Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-cve-2024-10924-exploit — Ein Proof-of-Concept (PoC) Exploit für CVE-2024-10924, eine Schwachstelle im Really Simple SSL WordPress-Plugin, die das Umgehen der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Enthält Abwehrtechniken zur Sicherung betroffener WordPress-Seiten. | Kitploit
Tools/GitHubGitHub/h8su/wordpress-cve-2024-10924-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubh8su/wordpress-cve-2024-10924-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wordpress-cve-2024-10924-exploit

Ein Proof-of-Concept (PoC) Exploit für CVE-2024-10924, eine Schwachstelle im Really Simple SSL WordPress-Plugin, die das Umgehen der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Enthält Abwehrtechniken zur Sicherung betroffener WordPress-Seiten.

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

WordPress CVE-2024-10924 Exploit

📌 Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-10924, eine Sicherheitslücke im Really Simple SSL WordPress-Plugin, die das Umgehen der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Angreifer können diesen Fehler ausnutzen, um sich als beliebiger Benutzer mit einer gültigen ID anzumelden.

🚨 WARNUNG: Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.

🚀 Nutzung des Exploits

Voraussetzungen:

  • Python 3.x installiert
  • WordPress-Zielseite, die die anfällige Version von "Really Simple SSL" verwendet

Installation: Repository klonen: | $ git clone https://github.com/h8sU/wordpress-cve-2024-10924-exploit.git $ cd wordpress-cve-2024-10924-exploit

Exploit ausführen: $ python exploit.py <target_url> <user_id>

Beispiel: $ python exploit.py http://web.com 1

Dies sendet eine manipulierte Anfrage, um die 2FA-Authentifizierung für die angegebene Benutzer-ID zu umgehen.

🛡️ Abhilfe & Korrekturen

So sichern Sie Ihre WordPress-Seite:

  • Plugin aktualisieren – Stellen Sie sicher, dass "Really Simple SSL" auf die neueste Version aktualisiert wird, in der die Sicherheitslücke behoben ist.

  • REST-API-Zugriff einschränken – Verwenden Sie Sicherheitsplugins wie Wordfence, um unbefugten API-Zugriff zu begrenzen.

  • Nonces ordnungsgemäß validieren – Stellen Sie sicher, dass Nonces erforderlich sind und serverseitig validiert werden, bevor kritische Aktionen ausgeführt werden.

  • Starke Authentifizierungsmechanismen verwenden – Implementieren Sie zusätzliche Sicherheitsebenen wie Web Application Firewalls (WAF).

  • Zugriffsprotokolle überwachen – Überprüfen Sie Ihre Protokolle auf verdächtige API-Anfragen an rest_route=/reallysimplessl/v1/two_fa/skip_onboarding.

  • Code-Korrektur anwenden – Stellen Sie sicher, dass die Funktion skip_onboarding die Benutzerauthentifizierung und Nonce-Validierung ordnungsgemäß überprüft. Das folgende Code-Snippet zeigt eine empfohlene Korrektur:

    try { $this->check_login_and_get_user($parameters->user_id, $parameters->login_nonce); } catch (Exception $e) { return new WP_REST_Response(['error' => $e->getMessage()], 403); }

    Durch die Implementierung dieser Korrektur werden unbefugte Anfragen mit einer 403 Forbidden-Antwort abgelehnt.

⚠️ Haftungsausschluss

Dieses Projekt ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. Jeder unbefugte Versuch, Live-Systeme ohne Erlaubnis auszunutzen, ist illegal und kann schwerwiegende rechtliche Konsequenzen haben. Nutzen Sie es verantwortungsbewusst.

Tool herunterladen