
PoC-код для уязвимости произвольного выполнения шорткодов без аутентификации в плагине WordPress WP Photo Album Plus.
Из-за отсутствия проверки в AJAX-action getshortcodedrenderedfenodelay плагин WP Photo Album Plus позволяет неаутентифицированным пользователям выполнять произвольные шорткоды.
git clone https://github.com/reinh3rz/CVE-2024-10958-WPPA-Exploit.git
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Этот инструмент предназначен только для образовательных и исследовательских целей. Его следует использовать только на разрешённых системах. Ответственность за использование без разрешения несёт пользователь.