Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924-Wordpress-Docker — بيئة استغلال معبأة في حاويات Docker لثغرة CVE-2024-10924، وهي تجاوز للمصادقة في إضافة WordPress Really Simple Security (الإصدارات 9.0.0-9.1.1.1) تتيح تسجيل دخول المدير دون مصادقة. | Kitploit
أدوات/GitHubGitHub/hunt3r850/cve-2024-10924-wordpress-docker
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHubhunt3r850/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

بيئة استغلال معبأة في حاويات Docker لثغرة CVE-2024-10924، وهي تجاوز للمصادقة في إضافة WordPress Really Simple Security (الإصدارات 9.0.0-9.1.1.1) تتيح تسجيل دخول المدير دون مصادقة.

عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924 : ثغرة تجاوز المصادقة في Wordpress Really Simple Security في Docker

الوصف

المكونات الإضافية Really Simple Security (الإصدارات Free وPro وPro Multisite) الخاصة بـ WordPress، الإصدارات 9.0.0 إلى 9.1.1.1، متأثرة بثغرة تجاوز المصادقة.

تنشأ هذه المشكلة من معالجة الأخطاء غير السليمة في الدالة check_login_and_get_user المستخدمة في إجراءات REST API الخاصة بالمصادقة الثنائية.

نتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تسجيل الدخول كأي مستخدم موجود، بما في ذلك المسؤولون، إذا كانت ميزة "المصادقة الثنائية" مفعلة (معطلة افتراضيًا).

Docker المعرض للثغرة

git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

فيديو

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

تنزيل الأداة