
Autenticazione non sicura nel plugin Wordpress (Wawp Plugin < 3.0.18)
Le informazioni fornite in questo documento relative a CVE-2024-52475 sono solo per scopi di apprendimento ed educativi. Non incoraggiamo né autorizziamo l'uso di queste informazioni per scopi dannosi, inclusi ma non limitati a sfruttamento, manomissione di sistemi o altre attività illegali.
Sottolineiamo l'importanza dell'etica nell'esplorazione e nella comprensione delle vulnerabilità di sicurezza. Ricorda che l'uso di queste informazioni dovrebbe essere fatto in modo responsabile e in conformità con le leggi applicabili. Qualsiasi azione intrapresa utilizzando queste informazioni è sotto la sola responsabilità dell'utente.
Utilizzando questo materiale, accetti di non fare un uso improprio delle informazioni fornite e ti assumi la piena responsabilità di qualsiasi conseguenza possa derivare dall'uso di tali informazioni.
Dopo aver esaminato alcune fonti e il codice correlato a questa CVE, ho trovato alcune anomalie e difetti nel file class-login.php del plugin Wawp dalla versione 3.0.17 in poi. Il difetto è nelle righe da 252 a 257, dove il codice decodifica l'OTP dal cookie 'wc_log_awp'. Ciò consente a qualcuno di irresponsabile di impostare manualmente il cookie tramite DevTools o altro.

o 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Allah, Muhammad SAW, stealthcopter, Markdown Monster, la mia famiglia, e tu?