POC (XSS) -> CVE-2024-6651
针对 CVE-2024-6651 漏洞的可运行 PoC,该漏洞影响 WP File Upload < 4.24.8 插件,允许在 WordPress 中执行反射型跨站脚本(XSS)。
该漏洞允许通过 WP File Upload 插件管理面板中一个未经清理的参数注入任意 JavaScript 代码。
攻击通过 File Browser 功能中的 dir 参数发生,允许在已认证用户(通常是管理员)的浏览器中执行 JavaScript。
⚠️ 仅供教育目的和授权环境使用。
反射型 XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt