
Dies ist ein kleines Proof of Concept für CVE-2024-41958
Dies ist ein kleiner Proof of Concept für CVE-2024-41958.
Es ist möglich, die TFA-Authentifizierung im Admin-Panel zu umgehen.
Betroffene Versionen: < 2024-07
Passwort und Benutzername für ein Konto ohne TFA.Passwort und Benutzername für ein Konto, für das TFA aktiviert ist.2024-07.pip install -r requirements.txt
python poc.py
Die Ausgabe, wenn das Skript einwandfrei funktioniert:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID und setze das Cookie in deinem Browser
Aktualisiere die Seite
Du bist jetzt als der Benutzer mit aktivierter TFA angemeldet
Autor: Patrik Mayor