Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2024-10920 PoC — travels-java-api 安全漏洞

Source
Associated Vulnerability
Title:travels-java-api 安全漏洞 (CVE-2024-10920)
Description:travels-java-api是Mariana Azevedo个人开发者的一个用于旅行管理的 API。 travels-java-api 5.0.1及之前版本存在安全漏洞,该漏洞源于JWT Secret Handler组件中doFilterInternal函数使用硬编码加密密钥。
Description
Bypass del MFA en WordPress con el plugin Really Simple Security instalado entre las versiones 9.0.0 – 9.1.1.1.
Readme
# PoC Authentication Bypass MFA Really Simple Security WordPress Plugin

Accedemos a la página web de wordpress donde veremos que tiene MFA activado a través del plugin vulnerable:

![imagen](https://github.com/user-attachments/assets/0b6b5736-e7aa-45ba-b6f4-d2db7a45d9ee)

Debemos ejecutar la PoC y proporcionar los datos de acceso:


![imagen](https://github.com/user-attachments/assets/c551b296-6835-49b3-b844-4d532e4b53e2)

De forma automática, se abrirá el navegador mediante un archivo temporal .html dentro del panel de administración.

![imagen](https://github.com/user-attachments/assets/2de116bb-302b-4d6b-b12d-d986b162e9ee)

Para desplegar automáticamente un entorno vulnerable donde recrear este escenario, se puede utilizar el siguiente repositorio:

https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker
File Snapshot

[4.0K] /data/pocs/050a0b684b4a6b1534c80de6a31c47dbb5265aff ├── [3.9K] poc.py └── [ 831] README.md 0 directories, 2 files
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.