
كسر المصادقة في إضافة ووردبريس (Wawp Plugin < 3.0.18)
المعلومات الواردة في هذا المستند بخصوص CVE-2024-52475 مخصصة لأغراض التعلم والتعليم فقط. نحن لا نشجع أو نصرح باستخدام هذه المعلومات لأي أغراض ضارة، بما في ذلك على سبيل المثال لا الحصر، الاستغلال أو العبث بالأنظمة أو أي أنشطة غير قانونية أخرى.
نؤكد على أهمية الأخلاقيات في استكشاف وفهم الثغرات الأمنية. يرجى تذكر أن استخدام هذه المعلومات يجب أن يتم بمسؤولية ووفقًا للقوانين المعمول بها. أي إجراءات تُتخذ باستخدام هذه المعلومات تقع على عاتق المستخدم وحده.
باستخدامك لهذه المادة، فإنك توافق على عدم إساءة استخدام المعلومات المقدمة، وتتحمل المسؤولية الكاملة عن أي عواقب قد تنشأ عن استخدام هذه المعلومات.
بعد تصفح بعض المصادر والكود المرتبط بهذه الثغرة، وجدت بعض الأمور الغريبة والعيوب في ملف class-login.php الخاص بإضافة Wawp بدءًا من الإصدار 3.0.17 فما بعد. يقع الخلل في الأسطر من 252 إلى 257 حيث يقوم الكود بفك تشفير كلمة المرور لمرة واحدة (OTP) من الكوكيز 'wc_log_awp'. وهذا يسمح لشخص غير مسؤول بتعيين الكوكيز يدويًا عبر أدوات المطور (DevTools) أو بوسائل أخرى.

أو 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


الله، محمد صلى الله عليه وسلم، stealthcopter، Markdown Monster، عائلتي، وأنت؟