
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
CVE-2024-6651 취약점에 대한 기능적 PoC로, WP File Upload < 4.24.8 플러그인에 영향을 미치며 WordPress에서 Reflected Cross-Site Scripting(XSS)을 허용합니다.
이 취약점은 WP File Upload 플러그인의 관리자 패널에서 새니타이즈되지 않은 매개변수를 통해 임의의 JavaScript 코드를 주입할 수 있게 합니다.
공격은 File Browser 기능의 dir 매개변수를 통해 발생하며, 인증된 사용자(일반적으로 관리자)의 브라우저에서 JavaScript를 실행할 수 있게 합니다.
⚠️ 교육 목적 및 승인된 환경에서만 사용하세요.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt