
Ceci est une petite preuve de concept pour CVE-2024-41958
Ceci est une petite preuve de concept pour CVE-2024-41958.
Il est possible de contourner l'authentification TFA sur le panneau d'administration.
Versions affectées : < 2024-07
Password et username pour un compte sans TFA.Password et username pour un compte avec TFA activé.2024-07.pip install -r requirements.txt
python poc.py
La sortie si le script fonctionne correctement :
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID et définir le cookie dans votre navigateur
Actualiser la page
Vous êtes maintenant connecté en tant qu'utilisateur avec TFA activé
Auteur : Patrik Mayor