Docker化的利用环境,针对CVE-2024-10924,WordPress Really Simple Security插件(版本9.0.0-9.1.1.1)中的认证绕过漏洞,允许未经身份验证的管理员登录。
WordPress 的 Really Simple Security 插件(Free、Pro 和 Pro Multisite)版本 9.0.0 到 9.1.1.1 受到一个身份验证绕过漏洞的影响。
此问题源于用于双因素 REST API 操作的 check_login_and_get_user 函数中的不当错误处理。
因此,如果启用了“双因素身份验证”功能(默认禁用),未经身份验证的攻击者可能以任何现有用户(包括管理员)的身份登录。
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build
https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd