
CVE-2024-10793 poc exploit
CVE-2024-10793 PoC 익스플로잇
CVE-2024-10793.yaml 스크립트는 플러그인을 검색하는 데 필요합니다. CVE-2024-10793.sh 스크립트는 익스플로잇 자체입니다. 포스트 익스플로잇 단계에서는 beef-xss를 사용할 수 있습니다. Google dork: inurl:wp-content/plugins/wp-security-audit-log
WordPress용 WP Activity Log 플러그인은 5.2.1을 포함한 모든 버전에서 user_id 매개변수를 통한 Stored Cross-Site Scripting(저장형 XSS) 취약점에 노출되어 있습니다. 이는 불충분한 입력값 검증 및 출력 이스케이핑으로 인해 발생합니다. 이로 인해 인증되지 않은 공격자가 페이지에 임의의 웹 스크립트를 주입할 수 있으며, 관리 사용자가 주입된 페이지에 접근할 때마다 해당 스크립트가 실행됩니다.