
अनधिकृत प्रमाणीकरण बायपास से RCE एक्सप्लॉइट CVE-2024-10924 के लिए। Really Simple Security WordPress प्लगइन में प्रमाणीकरण और 2FA बायपास का दुरुपयोग करके एक एडमिन उपयोगकर्ता का रूप धारण करता है, एक दुर्भावनापूर्ण प्लगइन अपलोड करता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

यह रिपॉजिटरी CVE-2024-10924 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो Really Simple Security WordPress प्लगइन में एक प्रमाणीकरण और 2FA बायपास कमजोरी है जिसका उपयोग रिमोट कमांड निष्पादन (RCE) प्राप्त करने के लिए किया जा सकता है।
स्क्रिप्ट एक प्रमाणीकरण बायपास का दुरुपयोग करके एक व्यवस्थापक का प्रतिरूपण करती है, आवश्यक nonce प्राप्त करती है, एक दुर्भावनापूर्ण प्लगइन अपलोड करती है, तैनात पेलोड को सत्यापित करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और एक इंटरैक्टिव रिमोट शेल प्रदान करती है।
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
निष्पादन के बाद, स्क्रिप्ट प्रमाणीकरण को बायपास करती है, दुर्भावनापूर्ण प्लगइन स्थापित करती है, पेलोड पहुंच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।