
Este script é um PoC para CVE-2024-6536, onde é possível um XSS no plugin Zephyr Project Manager para Wordpress. Requer autenticação e privilégios de administrador do gerenciador de projetos.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
Exemplo: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress