
CVE-2024-10958을 위한 개념 증명 익스플로잇, 워드프레스 WP Photo Album Plus 플러그인의 인증되지 않은 임의 shortcode 실행 취약점입니다.
WordPress WP Photo Album Plus 플러그인에서 발견된 인증 없이 임의 숏코드를 실행할 수 있는 취약점에 대한 PoC 코드입니다.
WP Photo Album Plus 플러그인은 getshortcodedrenderedfenodelay AJAX 액션에 있는 인증 부재로 인해, 인증되지 않은 사용자가 임의의 숏코드를 실행할 수 있도록 허용합니다.
git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
이 도구는 교육 및 연구 목적으로만 제공됩니다. 허가된 시스템에서만 사용해야 합니다. 무단 사용으로 인해 발생하는 책임은 사용자에게 있습니다.