
CVE-2024-6536용 개념 증명 익스플로잇으로, Zephyr Project Manager WordPress 플러그인의 인증된 저장형 XSS 취약점으로 관리자 수준 스크립트 주입이 가능합니다.
이 스크립트는 WordPress용 Zephyr Project Manager 플러그인에서 XSS 취약점이 존재하는 CVE-2024-6536에 대한 PoC입니다. 인증 및 프로젝트 매니저 관리자(project manager administrator) 권한이 필요합니다.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
예시: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress