
인증되지 않은 인증 우회를 통한 CVE-2024-10924 RCE 익스플로잇. Really Simple Security WordPress 플러그인의 인증 및 2FA 우회를 악용하여 관리자 사용자를 가장하고, 악성 플러그인을 업로드한 뒤 대화형 셸을 통해 원격 명령 실행을 달성합니다.

이 저장소는 Really Simple Security WordPress 플러그인의 인증 및 2FA 우회 취약점인 CVE-2024-10924에 대한 개념 증명 익스플로잇을 포함하며, 이를 통해 원격 명령 실행(RCE)을 달성할 수 있습니다.
이 스크립트는 인증 우회를 악용하여 관리자를 사칭하고, 필요한 nonce를 검색하며, 악성 플러그인을 업로드하고, 배포된 페이로드를 확인하며, 대상 운영 체제를 감지하고, 대화형 원격 셸을 제공합니다.
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
실행 후, 스크립트는 인증을 우회하고, 악성 플러그인을 설치하며, 페이로드 접근성을 확인하고, OS를 감지한 후 대화형 셸로 진입합니다.