
استغلال لتجاوز المصادقة دون الحاجة إلى مصادقة يصل إلى تنفيذ أوامر عن بُعد (RCE) لثغرة CVE-2024-10924. يستغل تجاوزًا في المصادقة والتحقق الثنائي (2FA) في إضافة Really Simple Security في WordPress لانتحال صفة مستخدم إداري، ورفع إضافة خبيثة، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-10924، وهي ثغرة تجاوز للمصادقة والتحقق الثنائي (2FA) في إضافة Really Simple Security لـ WordPress، ويمكن استغلالها لتحقيق تنفيذ الأوامر عن بُعد (RCE).
يستغل السكربت تجاوز المصادقة لانتحال صفة مسؤول، ويسترد رمز nonce المطلوب، ويرفع إضافة خبيثة، ويتحقق من الحمولة المنشورة، ويكتشف نظام تشغيل الهدف، ويوفّر شلًا تفاعليًا عن بُعد.
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
بعد التنفيذ، يتجاوز السكربت المصادقة، ويثبّت الإضافة الخبيثة، ويتأكد من إمكانية الوصول إلى الحمولة، ويكتشف نظام التشغيل، ثم ينتقل إلى شل تفاعلي.