
Ambiente de exploit dockerizado para CVE-2024-10924, um bypass de autenticação no plugin Really Simple Security do WordPress (versões 9.0.0-9.1.1.1) que permite login de administrador não autenticado.
Os plugins Really Simple Security (Free, Pro e Pro Multisite) para WordPress, versões 9.0.0 a 9.1.1.1, são afetados por uma vulnerabilidade de bypass de autenticação.
Esse problema decorre do tratamento inadequado de erros na função check_login_and_get_user usada nas ações da API REST de dois fatores.
Como resultado, atacantes não autenticados podem, potencialmente, fazer login como qualquer usuário existente, incluindo administradores, se o recurso "Autenticação de Dois Fatores" estiver habilitado (desabilitado por padrão).
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd