Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный AES-бэкдор-вебшелл с функциями закрепления, загрузки файлов, reverse shell и скрытности для авторизованных red-team мероприятий.
Эксплуатирует XSS-уязвимость WordPress до аутентификации (CVE-2026-64638) для достижения удалённого выполнения кода, устанавливая зашифрованный AES-бэкдор-вебшелл с функциями закрепления, загрузки файлов, reverse shell и скрытности для авторизованных red-team мероприятий.
Читать далее…