影响4百万用户Wordpress的任意用户登录复现及环境(CVE-2024-10924)
测试环境环境地址 WordPress/CVE-2024-10924(该裤已经删除)安装教程执行如下命令启动一个WordPress漏洞环境:docker compose up -d访问 http://你的安装地址/wp-admin/install.php 进行WordPress安装。安装完成之后使用创建的管理员账号登录。登录后访问 http://你的安装地址/wp-admin/plugins.php,点击“启用”激活Really Simple Security插件。(这里不能点“启动自动更新”,会升级成无漏洞版本)。接着会跳出SSL激活选项,这里我们点击“Cancel”。接着直接在当前页面点击“...