Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0-click-RCE-Exploit-for-CVE-2024-10924 — استغلال لتجاوز المصادقة دون الحاجة إلى مصادقة يصل إلى تنفيذ أوامر عن بُعد (RCE) لثغرة CVE-2024-10924. يستغل تجاوزًا في المصادقة والتحقق الثنائي (2FA) في إضافة Really Simple Security في WordPress لانتحال صفة مستخدم إداري، ورفع إضافة خبيثة، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية. | Kitploit
أدوات/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-10924
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمرتطوير الحمولات
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-10924

0-click-RCE-Exploit-for-CVE-2024-10924

عرض المستودع
1422منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال لتجاوز المصادقة دون الحاجة إلى مصادقة يصل إلى تنفيذ أوامر عن بُعد (RCE) لثغرة CVE-2024-10924. يستغل تجاوزًا في المصادقة والتحقق الثنائي (2FA) في إضافة Really Simple Security في WordPress لانتحال صفة مستخدم إداري، ورفع إضافة خبيثة، وتحقيق تنفيذ أوامر عن بُعد عبر قشرة تفاعلية.

مشاركة

CVE-2024-10924 / استغلال تجاوز المصادقة الثنائية (2FA) للوصول إلى تنفيذ الأوامر عن بُعد (RCE)

  • المؤلف: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859061671852909055

CVE-2024-10924 CVE-2024-10924

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لثغرة CVE-2024-10924، وهي ثغرة تجاوز للمصادقة والتحقق الثنائي (2FA) في إضافة Really Simple Security لـ WordPress، ويمكن استغلالها لتحقيق تنفيذ الأوامر عن بُعد (RCE).

ماذا يفعل السكربت؟

يستغل السكربت تجاوز المصادقة لانتحال صفة مسؤول، ويسترد رمز nonce المطلوب، ويرفع إضافة خبيثة، ويتحقق من الحمولة المنشورة، ويكتشف نظام تشغيل الهدف، ويوفّر شلًا تفاعليًا عن بُعد.

الاستخدام

root@kitploit:~
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip

بعد التنفيذ، يتجاوز السكربت المصادقة، ويثبّت الإضافة الخبيثة، ويتأكد من إمكانية الوصول إلى الحمولة، ويكتشف نظام التشغيل، ثم ينتقل إلى شل تفاعلي.

ملاحظات

  • تجاوز المصادقة والتحقق الثنائي (2FA) دون مصادقة مسبقة (pre-auth).
  • يتطلب ملف ZIP لإضافة خبيثة كحمولة.
تنزيل الأداة