
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - प्रमाणीकरण बायपास
Really Simple Security (फ्री, प्रो, और प्रो मल्टीसाइट) 9.0.0 - 9.1.1.1 - प्रमाणीकरण बाईपास
यह स्क्रिप्ट WordPress के लिए Really Simple Security प्लगइन (संस्करण 9.0.0 - 9.1.1.1) में एक कमजोरी का शोषण करती है। यह दोष टू-फैक्टर प्रमाणीकरण API में check_login_and_get_user फ़ंक्शन में अनुचित त्रुटि प्रबंधन के कारण प्रमाणीकरण बाईपास की अनुमति देता है।
इस शोषण का उपयोग करके, एक हमलावर 2FA सक्षम होने पर किसी भी उपयोगकर्ता (जैसे, व्यवस्थापक) के रूप में लॉग इन कर सकता है। प्रमाणीकृत होने के बाद, स्क्रिप्ट प्राप्त सत्र कुकीज़ के साथ स्वचालित रूप से एक ब्राउज़र सत्र प्रारंभ करती है।
स्क्रिप्ट चलाने से पहले, आवश्यक निर्भरताएँ स्थापित करें:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/ पर पुनर्निर्देशित करती है, जिससे बिना पासवर्ड के व्यवस्थापक पहुँच मिल जाती है।usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन के लिए है। इस स्क्रिप्ट के दुरुपयोग के कानूनी परिणाम हो सकते हैं। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।