
Autenticación rota en el plugin de Wordpress (Wawp Plugin < 3.0.18)
La información proporcionada en este documento sobre CVE-2024-52475 es solo para fines educativos y de aprendizaje. No fomentamos ni autorizamos el uso de esta información para fines perjudiciales, incluidos, entre otros, la explotación, la manipulación de sistemas u otras actividades ilegales.
Hacemos hincapié en la importancia de la ética en la exploración y comprensión de las vulnerabilidades de seguridad. Recuerde que el uso de esta información debe realizarse de manera responsable y de acuerdo con las leyes aplicables. Cualquier acción realizada con esta información es responsabilidad exclusiva del usuario.
Al utilizar este material, usted acepta no hacer un mal uso de la información proporcionada y asume toda la responsabilidad por cualquier consecuencia que pueda surgir del uso de dicha información.
Después de revisar algunas fuentes y código relacionado sobre este CVE, encontré algunas rarezas y fallos en el archivo class-login.php del plugin Wawp en la versión 3.0.17 en adelante. El fallo está en las líneas 252 a 257, donde el código decodifica el OTP de la cookie 'wc_log_awp'. Eso permite que alguien irresponsable establezca la cookie manualmente a través de DevTools o de otra forma.

o 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Alá, Muhammad SAW, stealthcopter, Markdown Monster, mi familia, ¿y tú?