
Эксплойт доказательства концепции для CVE-2024-6536, хранимая XSS-уязвимость в плагине Zephyr Project Manager для WordPress, требующая аутентифицированного доступа администратора.
Этот скрипт является PoC для CVE-2024-6536, где возможна XSS в плагине Zephyr Project Manager для Wordpress. Для его использования требуется аутентификация и привилегии администратора менеджера проектов.
python3 CVE-2024-6536.py -u <USERNAME> -p <PASSWORD> -w <url>
Пример: python3 CVE-2024-6536.py -u user -p user -w http://localhost/wordpress