
Authentification cassée dans le plugin Wordpress (Wawp Plugin < 3.0.18)
Les informations fournies dans ce document concernant CVE-2024-52475 sont uniquement à des fins d'apprentissage et d'éducation. Nous n'encourageons ni n'autorisons l'utilisation de ces informations à des fins préjudiciables, y compris, mais sans s'y limiter, l'exploitation, la falsification de systèmes ou d'autres activités illégales.
Nous soulignons l'importance de l'éthique dans l'exploration et la compréhension des vulnérabilités de sécurité. Veuillez vous rappeler que l'utilisation de ces informations doit être faite de manière responsable et conformément aux lois applicables. Toute action entreprise en utilisant ces informations relève de la seule responsabilité de l'utilisateur.
En utilisant ce matériel, vous acceptez de ne pas faire un mauvais usage des informations fournies et vous assumez l'entière responsabilité de toute conséquence pouvant découler de l'utilisation de ces informations.
Après avoir parcouru certaines sources et le code associé à cette CVE, j'ai trouvé des anomalies et des failles dans le fichier class-login.php du plugin Wawp à partir de la version 3.0.17. La faille se situe dans les lignes 252 à 257, où le code décode l'OTP du cookie 'wc_log_awp'. Cela permet à une personne irresponsable de définir le cookie manuellement via DevTools ou autrement.

ou 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Allah, Muhammad SAW, stealthcopter, Markdown Monster, ma famille, et vous ?