Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordpress-cve-2024-10924-exploit — استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-10924، وهي ثغرة أمنية في إضافة Really Simple SSL الخاصة بـ WordPress تتيح تجاوز المصادقة الثنائية (2FA). يتضمن تقنيات تخفيف لتأمين مواقع WordPress المتأثرة. | Kitploit
أدوات/GitHubGitHub/h8su/wordpress-cve-2024-10924-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubh8su/wordpress-cve-2024-10924-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wordpress-cve-2024-10924-exploit

استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-10924، وهي ثغرة أمنية في إضافة Really Simple SSL الخاصة بـ WordPress تتيح تجاوز المصادقة الثنائية (2FA). يتضمن تقنيات تخفيف لتأمين مواقع WordPress المتأثرة.

عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد

استغلال WordPress CVE-2024-10924

📌 نظرة عامة

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-10924، وهي ثغرة أمنية في إضافة Really Simple SSL الخاصة بووردبريس تسمح بتجاوز المصادقة الثنائية (2FA). يمكن للمهاجمين استغلال هذا الخلل لتسجيل الدخول كأي مستخدم يحمل معرّفًا صالحًا.

🚨 تحذير: هذا الاستغلال مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها يعد غير قانوني.

🚀 استخدام الاستغلال

المتطلبات الأساسية:

  • تثبيت Python 3.x
  • موقع ووردبريس مستهدف يستخدم إصدارًا هشًّا من إضافة "Really Simple SSL"

التثبيت: استنساخ المستودع: | $ git clone https://github.com/h8sU/wordpress-cve-2024-10924-exploit.git $ cd wordpress-cve-2024-10924-exploit

تشغيل الاستغلال: $ python exploit.py <target_url> <user_id>

مثال: $ python exploit.py http://web.com 1

يُرسل هذا طلبًا مصممًا بعناية لتجاوز مصادقة 2FA لمعرّف المستخدم المحدد.

🛡️ التخفيف والإصلاحات

كيف تؤمّن موقع ووردبريس الخاص بك:

  • حدّث الإضافة - تأكد من تحديث "Really Simple SSL" إلى أحدث إصدار تم فيه تصحيح الثغرة.

  • قيّد الوصول إلى REST API - استخدم إضافات أمنية مثل Wordfence للحد من الوصول غير المصرح به إلى API.

  • تحقق من Nonces بشكل صحيح - تأكد من أن nonces مطلوبة ويتم التحقق منها على الخادم قبل تنفيذ الإجراءات الحرجة.

  • استخدم آليات مصادقة قوية - طبّق طبقات أمان إضافية مثل جدران حماية تطبيقات الويب (WAF).

  • راقب سجلات الوصول - افحص سجلاتك بحثًا عن طلبات API مشبوهة إلى rest_route=/reallysimplessl/v1/two_fa/skip_onboarding.

  • طبّق إصلاح الكود - تأكد من أن دالة skip_onboarding تتحقق بشكل صحيح من مصادقة المستخدم والتحقق من nonce. يوضح مقتطف الكود التالي الإصلاح الموصى به:

    try { $this->check_login_and_get_user($parameters->user_id, $parameters->login_nonce); } catch (Exception $e) { return new WP_REST_Response(['error' => $e->getMessage()], 403); }

    من خلال تطبيق هذا الإصلاح، سيتم رفض الطلبات غير المصرح بها باستجابة 403 Forbidden.

⚠️ إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية والبحث الأمني فقط. أي محاولة غير مصرح بها لاستغلال أنظمة حية دون إذن تعد غير قانونية وقد تؤدي إلى عواقب قانونية وخيمة. استخدمه بمسؤولية.

تنزيل الأداة