
Schwache Authentifizierung im Wordpress-Plugin (Wawp Plugin < 3.0.18)
Die in diesem Dokument zu CVE-2024-52475 bereitgestellten Informationen dienen ausschließlich zu Lern- und Bildungszwecken. Wir ermutigen oder autorisieren nicht die Nutzung dieser Informationen für schädliche Zwecke, einschließlich, aber nicht beschränkt auf Ausnutzung, Systemmanipulation oder andere illegale Aktivitäten.
Wir betonen die Bedeutung von Ethik bei der Erforschung und dem Verständnis von Sicherheitslücken. Bitte denken Sie daran, dass die Nutzung dieser Informationen verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen erfolgen sollte. Jegliche Handlungen, die unter Verwendung dieser Informationen durchgeführt werden, liegen in der alleinigen Verantwortung des Benutzers.
Durch die Nutzung dieses Materials erklären Sie sich damit einverstanden, die bereitgestellten Informationen nicht zu missbrauchen, und übernehmen die volle Verantwortung für alle Konsequenzen, die sich aus der Nutzung solcher Informationen ergeben können.
Nach dem Durchsuchen einiger Quellen und dem zugehörigen Code zu dieser CVE habe ich einige Ungereimtheiten und Fehler in der Datei class-login.php des Wawp-Plugins in Version 3.0.17 gefunden. Der Fehler liegt in den Zeilen 252 bis 257, wo der Code das OTP aus dem Cookie 'wc_log_awp' dekodiert. Das ermöglicht es jemandem, der unverantwortlich handelt, den Cookie manuell über DevTools oder auf andere Weise zu setzen.

oder 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Allah, Muhammad SAW, stealthcopter, Markdown Monster, meine Familie, dich?