Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (الإصدار المجاني، الاحترافي، والاحترافي متعدد المواقع) 9.0.0 - 9.1.1.1 - تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2024-10924-exploit
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (الإصدار المجاني، الاحترافي، والاحترافي متعدد المواقع) 9.0.0 - 9.1.1.1 - تجاوز المصادقة

عرض المستودع
212منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924-Exploit

Really Simple Security (Free وPro وPro Multisite) 9.0.0 - 9.1.1.1 - تجاوز المصادقة

📖 الوصف

يستغل هذا السكربت ثغرة في إضافة Really Simple Security (الإصدارات 9.0.0 - 9.1.1.1) الخاصة بـ WordPress. تسمح هذه الثغرة بتجاوز المصادقة بسبب معالجة غير صحيحة للأخطاء في دالة check_login_and_get_user في واجهة برمجة تطبيقات المصادقة الثنائية (Two-Factor Authentication API).

باستخدام هذا الاستغلال، يمكن للمهاجم تسجيل الدخول بصفة أي مستخدم (مثلًا، مسؤول) إذا كانت المصادقة الثنائية (2FA) مفعّلة. وبمجرد المصادقة، يقوم السكربت تلقائيًا بتشغيل جلسة متصفح باستخدام ملفات تعريف الارتباط الخاصة بالجلسة التي تم الحصول عليها.

🛠 المتطلبات

قبل تشغيل السكربت، قم بتثبيت التبعيات المطلوبة:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 كيفية الاستخدام

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • يستغل السكربت ثغرة تجاوز المصادقة للحصول على ملفات تعريف ارتباط (cookies) صالحة للجلسة.
  • يفتح متصفح Chrome تلقائيًا ويعرض لوحة تحكم WordPress كمسؤول.

🔍 كيف يعمل

  1. يستغل CVE-2024-10924 عن طريق إرسال طلب POST إلى:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. يستخرج ملفات تعريف ارتباط الجلسة من الاستجابة.
  2. يفتح Google Chrome عبر Selenium.
  3. يحقن ملفات تعريف الارتباط في جلسة المتصفح.
  4. يعيد التوجيه إلى /wp-admin/، مما يمنح وصولًا كمسؤول دون الحاجة إلى كلمة مرور.

الاستخدام:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

إخلاء المسؤولية

تم تصميم هذا السكربت للأغراض التعليمية وتقييمات الأمان المصرح بها فقط. قد يؤدي إساءة استخدام هذا السكربت إلى عواقب قانونية. احرص دائمًا على الحصول على إذن مناسب قبل الاختبار على أي نظام.

تنزيل الأداة