这是 CVE-2024-41958 的一个小型概念验证代码。
可以绕过管理员面板上的 TFA 认证。
受影响版本:< 2024-07
密码和用户名。密码和用户名。2024-07。pip install -r requirements.txt
在脚本中填写必要的信息
运行脚本
python poc.py
脚本运行成功时的输出如下:
PoC works!
PHPSESSID=6cd6779a5e499a0e7708aed3aae9d3a4
PHPSESSID 并在浏览器中设置该 cookie
刷新页面
您现在已作为启用了 TFA 的用户登录
作者:Patrik Mayor