
Ambiente di exploit dockerizzato per CVE-2024-10924, un bypass dell'autenticazione nel plugin WordPress Really Simple Security (versioni 9.0.0-9.1.1.1) che consente l'accesso admin non autenticato.
I plugin Really Simple Security (Free, Pro e Pro Multisite) per WordPress, versioni dalla 9.0.0 alla 9.1.1.1, sono interessati da una vulnerabilità di bypass dell'autenticazione.
Il problema deriva da una gestione impropria degli errori nella funzione check_login_and_get_user utilizzata nelle azioni REST API dell'autenticazione a due fattori.
Di conseguenza, gli attaccanti non autenticati possono potenzialmente accedere come qualsiasi utente esistente, inclusi gli amministratori, se la funzionalità "Two-Factor Authentication" è abilitata (disabilitata per impostazione predefinita).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd