
Prova de conceito de exploit para CVE-2024-10958, uma vulnerabilidade de execução arbitrária de shortcode não autenticada no plugin WP Photo Album Plus para WordPress.
Código PoC para a vulnerabilidade de execução arbitrária de shortcode sem autenticação encontrada no plugin WordPress WP Photo Album Plus.
O plugin WP Photo Album Plus, devido a uma falha de validação presente na ação AJAX getshortcodedrenderedfenodelay, permite que usuários não autenticados executem shortcodes arbitrários.
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Esta ferramenta é apenas para fins educacionais e de pesquisa. Deve ser usada somente em sistemas autorizados. A responsabilidade decorrente do uso não autorizado é do usuário.