Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trackflaw/cve-2024-10924-wordpress-docker
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةمختبرات وتدريب عملي
GitHubtrackflaw/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

حاوية دوكر ضعيفة لـ Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – تجاوز المصادقة CVE-2023-50164

عرض المستودع
361منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924 : ثغرة تجاوز المصادقة في إضافة Really Simple Security لووردبريس في Docker

الوصف

إضافات Really Simple Security (المجانية، الاحترافية، والمتعددة المواقع الاحترافية) لووردبريس، الإصدارات 9.0.0 إلى 9.1.1.1، تتأثر بثغرة تجاوز المصادقة.

تنشأ هذه المشكلة من معالجة الأخطاء غير الصحيحة في دالة check_login_and_get_user المستخدمة في إجراءات REST API للتحقق بخطوتين.

ونتيجة لذلك، يمكن للمهاجمين غير المصادق عليهم تسجيل الدخول كأي مستخدم موجود، بما في ذلك المسؤولين، إذا كانت ميزة "التحقق بخطوتين" مفعلة (معطلة افتراضيًا).

Docker الضعيف

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

فيديو

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

تنزيل الأداة