Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — يستغل ثغرة تجاوز المصادقة في Really Simple Security < 9.1.2 (CVE-2024-10924). | Kitploit
أدوات/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

يستغل ثغرة تجاوز المصادقة في Really Simple Security < 9.1.2 (CVE-2024-10924).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1917منذ سنة واحدةلم تتم المراجعة بعد

wordpress-really-simple-security-authn-bypass-exploit

هذا برنامج Python3 يستغل ثغرة تجاوز المصادقة في Really Simple Security < 9.1.2 (CVE-2024-10924).

إخلاء مسؤولية

هذه الأداة مخصصة لمهندسي الأمن ومتخصصي أمن التطبيقات (appsec) لإجراء تقييمات أمنية. يرجى استخدام هذه الأداة بمسؤولية. لا أتحمل مسؤولية الطريقة التي يستخدم بها أي شخص هذا التطبيق. لست مسؤولًا عن أي أضرار ناتجة أو أي جرائم تُرتكب باستخدام هذه الأداة.

معلومات الثغرة

  • CVE-ID: CVE-2024-10924
  • الرابط: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • الوصف: تتيح هذه الثغرة للمهاجمين غير المصادقين تسجيل الدخول كأي مستخدم موجود على الموقع، مثل المسؤول، عندما يكون إعداد "المصادقة الثنائية (Two-Factor Authentication)" مفعّلاً (معطّل افتراضيًا).
  • الإصلاح: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • نشرة Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

المساعدة

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

أمثلة

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

التطبيق القابل للاستغلال

يمكن إعداد تطبيق قابل للاستغلال باستخدام هذا المستودع.

المؤلفون

  • Antonio Francesco Sardella - التنفيذ - m3ssap0

الترخيص

انظر إلى ملف LICENSE للحصول على التفاصيل.

شكر وتقدير

  • István Márton، الباحث الأمني الذي اكتشف الثغرة.
تنزيل الأداة