
استغلال Python لثغرة CVE-2024-10924 التي تتجاوز المصادقة الثنائية في إضافة Really Simple SSL الخاصة بووردبريس، مما يتيح الوصول الإداري غير المصرح به عبر حقن ملفات تعريف الارتباط.
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-10924، وهي ثغرة في إضافة Really Simple SSL لووردبريس. تتيح للمهاجم تجاوز عملية إعداد المصادقة الثنائية (2FA) والحصول على وصول إداري غير مصرح به إلى موقع ووردبريس.
/reallysimplessl/v1/two_fa/skip_onboarding1 للمدير الافتراضي) والنطاق المتأثر.requestspip install requests
python3 exploit.py <domain> <user_id>
مثال:
python3 exploit.py example.com 1
سيقوم الاستغلال بطباعة ملفات تعريف الارتباط wordpress_logged_in_* وwordpress_*، والتي يمكن تعيينها يدويًا في المتصفح لتسجيل الدخول بصفة المستخدم المستهدف.
F12 أو النقر بزر الماوس الأيمن > فحص).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin للوصول إلى لوحة الإدارة.هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.
استخدم هذا الكود بمسؤولية. الوصول غير المصرح به إلى الأنظمة غير قانوني.