
Autenticação Quebrada no plugin do WordPress (Wawp Plugin < 3.0.18)
As informações fornecidas neste documento sobre a CVE-2024-52475 são apenas para fins de aprendizado e educacionais. Não incentivamos nem autorizamos o uso dessas informações para quaisquer fins prejudiciais, incluindo, mas não se limitando a, exploração, adulteração de sistemas ou outras atividades ilegais.
Enfatizamos a importância da ética na exploração e compreensão de vulnerabilidades de segurança. Lembre-se de que o uso dessas informações deve ser feito de forma responsável e de acordo com as leis aplicáveis. Quaisquer ações tomadas usando essas informações são de responsabilidade exclusiva do usuário.
Ao utilizar este material, você concorda em não fazer mau uso das informações fornecidas e assume total responsabilidade por quaisquer consequências que possam decorrer do uso de tais informações.
Depois de navegar por algumas fontes e códigos relacionados a esta CVE, encontrei algumas anomalias e falhas no arquivo class-login.php do Plugin Wawp na versão 3.0.17 em diante. A falha está nas linhas 252 a 257, onde o código decodifica o OTP do cookie 'wc_log_awp'. Isso permite que alguém irresponsável defina o cookie manualmente via DevTools ou de outra forma.

ou 
http://wordpress.test/wp-admin/admin-ajax.php?action=awp_login&nonce=LOGIN_NONCE&code=123131&user=USER_ID


Allah, Muhammad SAW, stealthcopter, Markdown Monster, minha família, você?