
Prova de conceito de exploit para CVE-2024-34716, uma cadeia de XSS via PNG para RCE no PrestaShop 8.1.5, permitindo execução remota de código por meio de uploads de imagens manipuladas.
Mais detalhes técnicos podem ser encontrados em https://ayoubmokhtar.com/post/png_driven_chain_xss_to_remote_code_execution_prestashop_8.1.5_cve-2024-34716/
pip install -r requirements.txt
Usage: python exploit.py --url <host_url> --email <admin_email> --local-ip <local_ip> --admin-path <admin_path>