Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924 — In Python geschriebener POC für CVE-2024-10924 | Kitploit
Tools/GitHubGitHub/julesbsz/cve-2024-10924
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

In Python geschriebener POC für CVE-2024-10924

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC für CVE-2024-10924

Ein Fehler in der Fehlerbehandlung der REST-API des Really Simple Plugins WordPress-Plugins (Versionen zwischen 9.0.0 und 9.1.1.1 inklusive) ermöglicht einem Angreifer, wenn die Zwei-Faktor-Authentifizierung aktiviert ist, die Authentifizierung zu umgehen und die Kontrolle über ein bestehendes Benutzer- oder Administratorkonto zu übernehmen.

Da ich ein netter Kerl bin, findest du hier auch Version 9.1.1.1 des Plugins. Entpacke es einfach und lade es in den Ordner wp-content/plugins hoch. Vergiss nicht, das Plugin zu aktivieren und 2FA zu aktivieren.

Requirements

Installiere die erforderlichen Abhängigkeiten mit pip:

root@kitploit:~
pip install -r requirements.txt

Dependencies List

  • argparse: Zum Parsen von Befehlszeilenargumenten
  • validator-collection: Zur Validierung des URL-Formats.
  • requests: Zum Senden von HTTP-POST-Anfragen.
  • random: Zum Generieren eines zufälligen Nonce für die Payload

Usage

Command Syntax

root@kitploit:~
python exploit.py [-id USER_ID] URL

Examples

  1. Mit einer bestimmten Benutzer-ID:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    Dies sendet die Exploit-Payload mit einer Benutzer-ID von 10.

  2. Ohne Angabe einer Benutzer-ID:

    root@kitploit:~
    python exploit.py http://localhost
    

    Standardmäßig wird die Benutzer-ID auf 1 gesetzt.

Example Output

Successful Exploit

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

Failed Exploit

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

Security Considerations

  • Verantwortungsvoll nutzen: Dieses Skript ist nur für Bildungs- und Penetrationstestzwecke bestimmt.
  • Autorisierung: Stelle sicher, dass du die ausdrückliche Erlaubnis hast, das Zielsystem zu testen.
  • HTTPS: Deaktiviere die SSL-Überprüfung (verify=False) nur, wenn es für Tests erforderlich ist.

License

IDK, aber ich übernehme keine Verantwortung für irgendetwas.

Tool herunterladen