
Nicht authentifizierter Authentifizierungs-Bypass zu RCE-Exploit für CVE-2024-10924. Missbraucht einen Authentifizierungs- und 2FA-Bypass im Really Simple Security WordPress-Plugin, um einen Admin-Benutzer zu impersonieren, ein bösartiges Plugin hochzuladen und über eine interaktive Shell Remote-Codeausführung zu erreichen.

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2024-10924, eine Schwachstelle zur Umgehung der Authentifizierung und 2FA im WordPress-Plugin Really Simple Security, die ausgenutzt werden kann, um eine Remote-Befehlsausführung (RCE) zu erreichen.
Das Skript nutzt eine Authentifizierungsumgehung aus, um sich als Administrator auszugeben, ruft das erforderliche Nonce ab, lädt ein bösartiges Plugin hoch, überprüft die bereitgestellte Payload, erkennt das Zielbetriebssystem und bietet eine interaktive Remote-Shell.
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
Nach der Ausführung umgeht das Skript die Authentifizierung, installiert das bösartige Plugin, bestätigt die Erreichbarkeit der Payload, erkennt das Betriebssystem und wechselt zu einer interaktiven Shell.