
CVE-2024-10924 用の、未認証の認証バイパスから RCE に至るエクスプロイト。Really Simple Security WordPress プラグインの認証バイパスと 2FA バイパスを悪用して、管理者ユーザーになりすまし、悪意のあるプラグインをアップロードし、対話型シェルを介したリモートコマンド実行を実現します。

このリポジトリには、WordPressプラグイン「Really Simple Security」の認証および2FAバイパスの脆弱性であるCVE-2024-10924の概念実証(PoC)エクスプロイトが含まれており、これを利用してリモートコード実行(RCE)を達成できます。
このスクリプトは、認証バイパスを悪用して管理者になりすまし、必要なnonceを取得し、悪意のあるプラグインをアップロードして、配置したペイロードを検証し、対象のOS(オペレーティングシステム)を検出して、対話型のリモートシェルを提供します。
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
実行後、このスクリプトは認証をバイパスし、悪意のあるプラグインをインストールして、ペイロードにアクセス可能であることを確認し、OSを検出して、対話型シェルに移行します。