Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924 — استغلال Python لثغرة CVE-2024-10924 التي تتجاوز المصادقة الثنائية في إضافة Really Simple SSL الخاصة بووردبريس، مما يتيح الوصول الإداري غير المصرح به عبر حقن ملفات تعريف الارتباط. | Kitploit
أدوات/GitHubGitHub/sariamubeen/cve-2024-10924
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

استغلال Python لثغرة CVE-2024-10924 التي تتجاوز المصادقة الثنائية في إضافة Really Simple SSL الخاصة بووردبريس، مما يتيح الوصول الإداري غير المصرح به عبر حقن ملفات تعريف الارتباط.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-10924 - تجاوز المصادقة الثنائية (2FA) في إضافة Really Simple SSL لووردبريس

نظرة عامة

يحتوي هذا المستودع على استغلال لثغرة CVE-2024-10924، وهي ثغرة في إضافة Really Simple SSL لووردبريس. تتيح للمهاجم تجاوز عملية إعداد المصادقة الثنائية (2FA) والحصول على وصول إداري غير مصرح به إلى موقع ووردبريس.

تفاصيل الثغرة

  • CVE: CVE-2024-10924
  • المكوّن المتأثر: نقطة النهاية /reallysimplessl/v1/two_fa/skip_onboarding
  • الأثر: تجاوز المصادقة (وصول إداري)
  • المتطلبات: معرف المستخدم (على سبيل المثال 1 للمدير الافتراضي) والنطاق المتأثر.

متطلبات الاستغلال

  • Python 3.x
  • مكتبة requests

التثبيت

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 exploit.py <domain> <user_id>

مثال:

root@kitploit:~
python3 exploit.py example.com 1

المخرجات المتوقعة

سيقوم الاستغلال بطباعة ملفات تعريف الارتباط wordpress_logged_in_* وwordpress_*، والتي يمكن تعيينها يدويًا في المتصفح لتسجيل الدخول بصفة المستخدم المستهدف.

الحقن اليدوي لملفات تعريف الارتباط (مثال فايرفوكس)

  1. افتح أدوات المطوّر (F12 أو النقر بزر الماوس الأيمن > فحص).
  2. انتقل إلى تبويب التخزين > ملفات تعريف الارتباط > http://<domain>
  3. أضف ملفات تعريف الارتباط التي تم الحصول عليها من الاستغلال:
    • wordpress_logged_in_*
    • wordpress_*
  4. انتقل إلى http://<domain>/wp-admin للوصول إلى لوحة الإدارة.

الترخيص

هذا الاستغلال مخصص للأغراض التعليمية والاختبار المصرح به فقط.

إخلاء مسؤولية

استخدم هذا الكود بمسؤولية. الوصول غير المصرح به إلى الأنظمة غير قانوني.

تنزيل الأداة