
Exploit de prova de conceito para CVE-2024-27956 SQL injection no plugin ValvePress Automatic. Cria usuários administradores no WordPress para obter execução remota de código.
Um PoC para CVE-2024-27956, uma Injeção SQL no plugin ValvePress Automatic. Este PoC explora a vulnerabilidade criando um usuário no alvo e concedendo direitos de Administrador. Ser administrador no wordpress pode levar à Execução Remota de Código.
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt