
Эксплойт PoC для CVE-2024-27956 - SQL-инъекция в плагине ValvePress Automatic. Создает учетные записи администраторов в WordPress для удаленного выполнения кода.
PoC для CVE-2024-27956, SQL-инъекция в плагине ValvePress Automatic. Этот PoC эксплуатирует уязвимость, создавая пользователя в целевой системе и предоставляя права администратора. Став администратором WordPress, можно получить удаленное выполнение кода.
git clone https://github.com/itzheartzz/MASS-CVE-2024-27956/
cd MASS-CVE-2024-27956
python3 exploit.py list.txt