
Это небольшое доказательство концепции для CVE-2024-41958
Это небольшая концептуальная демонстрация для CVE-2024-41958.
Возможен обход аутентификации TFA в панели администратора.
Затронутые версии: < 2024-07
Пароль и имя пользователя для учетной записи без TFA.Пароль и имя пользователя для учетной записи с включенным TFA.2024-07.pip install -r requirements.txt
python poc.py
Вывод при успешной работе скрипта:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID и установите cookie в браузере
Обновите страницу
Теперь вы вошли как пользователь с включенным TFA
Автор: Patrik Mayor