
Esta é uma pequena prova de conceito para o CVE-2024-41958
Esta é uma pequena prova de conceito para CVE-2024-41958.
É possível contornar a autenticação TFA no painel de administração.
Versões afetadas: < 2024-07
Password e username para uma conta sem TFA.Password e username para uma conta com TFA ativado.2024-07.pip install -r requirements.txt
python poc.py
A saída, caso o script funcione corretamente:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID e defina o cookie no seu navegador
Atualize a página
Agora está autenticado como o utilizador com TFA ativado
Autor: Patrik Mayor