
CVE-2024-10924 के लिए Dockerized एक्सप्लॉइट वातावरण, WordPress Really Simple Security प्लगइन (संस्करण 9.0.0-9.1.1.1) में प्रमाणीकरण बाईपास जो बिना प्रमाणीकरण के व्यवस्थापक लॉगिन की अनुमति देता है।
WordPress के लिए Really Simple Security प्लगइन्स (Free, Pro, और Pro Multisite), संस्करण 9.0.0 से 9.1.1.1, एक प्रमाणीकरण बायपास भेद्यता से प्रभावित हैं।
यह समस्या two-factor REST API क्रियाओं में उपयोग किए जाने वाले check_login_and_get_user फ़ंक्शन में अनुचित त्रुटि हैंडलिंग के कारण उत्पन्न होती है।
परिणामस्वरूप, यदि "Two-Factor Authentication" सुविधा सक्षम है (डिफ़ॉल्ट रूप से अक्षम), तो अप्रमाणित हमलावर किसी भी मौजूदा उपयोगकर्ता, जिसमें व्यवस्थापक भी शामिल हैं, के रूप में लॉग इन कर सकते हैं।
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd