
CVE-2024-34716에 대한 개념 증명 익스플로잇, PrestaShop 8.1.5에서 PNG 기반 XSS에서 RCE 체인으로, 조작된 이미지 업로드를 통한 원격 코드 실행을 가능하게 합니다.
더 자세한 기술 정보는 다음에서 확인할 수 있습니다: https://ayoubmokhtar.com/post/png_driven_chain_xss_to_remote_code_execution_prestashop_8.1.5_cve-2024-34716/
pip install -r requirements.txt
Usage: python exploit.py --url <host_url> --email <admin_email> --local-ip <local_ip> --admin-path <admin_path>