
Dockerized 취약점 환경으로, WordPress Really Simple Security 플러그인(버전 9.0.0-9.1.1.1)의 인증 우회 취약점인 CVE-2024-10924를 위한 것으로, 인증되지 않은 관리자 로그인을 허용합니다.
WordPress용 Really Simple Security 플러그인(Free, Pro 및 Pro Multisite) 버전 9.0.0~9.1.1.1은 인증 우회 취약점의 영향을 받습니다.
이 문제는 2단계 인증 REST API 작업에 사용되는 check_login_and_get_user 함수의 부적절한 오류 처리로 인해 발생합니다.
결과적으로, "Two-Factor Authentication"(2단계 인증) 기능이 활성화된 경우(기본적으로 비활성화됨) 인증되지 않은 공격자는 관리자를 포함한 모든 기존 사용자로 로그인할 수 있습니다.
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd