
यह CVE-2024-41958 के लिए एक छोटा प्रूफ ऑफ कॉन्सेप्ट है।
यह CVE-2024-41958 के लिए एक छोटा प्रूफ ऑफ कॉन्सेप्ट है।
एडमिन पैनल पर TFA प्रमाणीकरण को बायपास करना संभव है।
प्रभावित संस्करण: < 2024-07
Password और username जिसमें TFA सक्षम नहीं है।Password और username जिसमें TFA सक्षम है।2024-07 से नीचे।pip install -r requirements.txt
python poc.py
यदि स्क्रिप्ट ठीक से काम करती है तो आउटपुट:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID को कॉपी करें और अपने ब्राउज़र में कुकी सेट करें
पेज को रिफ्रेश करें
अब आप TFA सक्षम उपयोगकर्ता के रूप में लॉग इन हैं
लेखक: Patrik Mayor