Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — Exploits Really Simple Security < 9.1.2 authentication bypass (CVE-2024-10924). | Kitploit
Tools/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploits Really Simple Security < 9.1.2 authentication bypass (CVE-2024-10924).

Repository anzeigen
1917vor 1 JahrNoch nicht geprüft

wordpress-really-simple-security-authn-bypass-exploit

Dies ist ein Python3-Programm, das die Authentifizierungs-Bypass-Sicherheitslücke in Really Simple Security < 9.1.2 (CVE-2024-10924) ausnutzt.

HAFTUNGSAUSSCHLUSS

Dieses Tool ist für Sicherheitsingenieure und AppSec-Personen für Sicherheitsbewertungen gedacht. Bitte verwenden Sie dieses Tool verantwortungsvoll. Ich übernehme keine Verantwortung für die Art und Weise, wie jemand diese Anwendung nutzt. Ich bin NICHT verantwortlich für Schäden oder Straftaten, die durch die Nutzung dieses Tools verursacht werden.

Informationen zur Sicherheitslücke

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Beschreibung: Dies ermöglicht es nicht authentifizierten Angreifern, sich als jeder vorhandene Benutzer auf der Site anzumelden, z. B. als Administrator, wenn die Einstellung "Two-Factor Authentication" aktiviert ist (standardmäßig deaktiviert).
  • Behebung: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence-Bulletin: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Hilfe

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

Beispiele

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

Verwundbare Anwendung

Eine verwundbare Anwendung kann mit diesem Repository eingerichtet werden.

Autoren

  • Antonio Francesco Sardella - Implementierung - m3ssap0

Lizenz

Siehe LICENSE-Datei für Details.

Danksagungen

  • István Márton, der Sicherheitsforscher, der die Sicherheitslücke entdeckt hat.
Tool herunterladen