
XSS2Shell: Von Null zur Shell bei WordPress
Eine praktische Anleitung zu einer XSS-Kette vor der Authentifizierung, die zu einer Remote-Code-Ausführung im WordPress-Core führen kann, demonstriert in einer lokalen Docker-Umgebung.
Technische Berichte vom CyberTested-Forschungsteam: Schwachstellenketten, Core-Bugs und die Erkenntnisse, die sie darüber vermitteln, wie Schweregrade wirklich funktionieren.

Eine praktische Anleitung zu einer XSS-Kette vor der Authentifizierung, die zu einer Remote-Code-Ausführung im WordPress-Core führen kann, demonstriert in einer lokalen Docker-Umgebung.