
Entorno de exploit dockerizado para CVE-2024-10924, una omisión de autenticación en el plugin Really Simple Security de WordPress (versiones 9.0.0-9.1.1.1) que permite inicio de sesión de administrador no autenticado.
Los complementos Really Simple Security (Free, Pro y Pro Multisite) para WordPress, versiones 9.0.0 a 9.1.1.1, se ven afectados por una vulnerabilidad de omisión de autenticación.
Este problema surge de un manejo inadecuado de errores en la función check_login_and_get_user utilizada en las acciones de la API REST de autenticación de dos factores.
Como resultado, los atacantes no autenticados pueden potencialmente iniciar sesión como cualquier usuario existente, incluidos los administradores, si la función "Autenticación de dos factores" está habilitada (deshabilitada por defecto).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd