
ValvePress Automatic 플러그인의 CVE-2024-27956 SQL 인젝션 취약점에 대한 개념 증명 익스플로잇. WordPress에서 관리자 사용자를 생성하여 원격 코드 실행을 달성합니다.
CVE-2024-27956에 대한 PoC로, ValvePress Automatic 플러그인의 SQL 인젝션 취약점입니다. 이 PoC는 취약점을 악용하여 대상에 사용자를 생성하고 관리자 권한을 부여합니다. WordPress에서 관리자가 되면 원격 코드 실행(RCE)으로 이어질 수 있습니다.
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt