
Dockerizedなエクスプロイト環境: CVE-2024-10924、WordPress Really Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)の認証バイパスを対象とし、認証なしでの管理者ログインを可能にする。
WordPress用のReally Simple Securityプラグイン(Free、Pro、Pro Multisite)のバージョン9.0.0~9.1.1.1は、認証バイパスの脆弱性の影響を受けます。
この問題は、二要素認証REST APIアクションで使用されるcheck_login_and_get_user関数におけるエラー処理の不適切な実装に起因します。
その結果、「二要素認証」機能が有効(デフォルトでは無効)の場合、認証されていない攻撃者が管理者を含む任意の既存ユーザーとしてログインできる可能性があります。
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd