
Эксплойт proof-of-concept для CVE-2024-10958 — уязвимость неаутентифицированного произвольного выполнения шорткодов в плагине WordPress WP Photo Album Plus.
PoC-код для уязвимости произвольного выполнения шорткодов без аутентификации в плагине WordPress WP Photo Album Plus.
Из-за отсутствия проверки в AJAX-action getshortcodedrenderedfenodelay плагин WP Photo Album Plus позволяет неаутентифицированным пользователям выполнять произвольные шорткоды.
cd CVE-2024-10958-WPPA-Exploit
pip install -r requirements.txt
python3 exploit.py -u http://hedef-site.com
Этот инструмент предназначен только для образовательных и исследовательских целей. Его следует использовать только на разрешённых системах. Ответственность за использование без разрешения несёт пользователь.