
Questa è una piccola prova di concetto per CVE-2024-41958
Questa è una piccola prova di concetto per CVE-2024-41958.
È possibile bypassare l'autenticazione TFA nel pannello di amministrazione.
Versioni interessate: < 2024-07
Password e username per un account senza TFA.Password e username per un account con TFA abilitato.2024-07.pip install -r requirements.txt
python poc.py
L'output se lo script funziona correttamente:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID e imposta il cookie nel tuo browser
Aggiorna la pagina
Ora sei autenticato come l'utente con TFA abilitato
Autore: Patrik Mayor