
Esta es una pequeña prueba de concepto para CVE-2024-41958
Esta es una pequeña prueba de concepto para CVE-2024-41958.
Es posible eludir la autenticación TFA en el panel de administración.
Versiones afectadas: < 2024-07
Password y username para una cuenta sin TFA.Password y username para una cuenta que tenga TFA habilitado.2024-07.pip install -r requirements.txt
python poc.py
La salida si el script funciona correctamente:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID y establece la cookie en tu navegador
Refresca la página
Ahora has iniciado sesión como el usuario con TFA habilitado
Autor: Patrik Mayor