Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 - 9.1.1.1 - Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2024-10924-exploit
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 - 9.1.1.1 - Authentifizierungsumgehung

Repository anzeigen
212vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 - 9.1.1.1 - Authentifizierungsumgehung

📖 Beschreibung

Dieses Skript nutzt eine Schwachstelle im Really Simple Security Plugin (Versionen 9.0.0 - 9.1.1.1) für WordPress aus. Der Fehler ermöglicht eine Authentifizierungsumgehung aufgrund einer fehlerhaften Fehlerbehandlung in der Funktion check_login_and_get_user der Zwei-Faktor-Authentifizierungs-API.

Mit diesem Exploit kann sich ein Angreifer als beliebiger Benutzer (z. B. Administrator) anmelden, falls 2FA aktiviert ist. Nach erfolgreicher Authentifizierung startet das Skript automatisch eine Browser-Sitzung mit den erlangten Session-Cookies.

🛠 Anforderungen

Stellen Sie vor der Ausführung des Skripts die erforderlichen Abhängigkeiten bereit:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Verwendung

root@kitploit:~
python CVE-2024-10924.py -u http://ZIEL-WEBSITE.com/
  • Das Skript nutzt die Authentifizierungsumgehung aus, um gültige Session-Cookies zu erlangen.
  • Es startet automatisch Chrome und öffnet das WordPress-Dashboard als Administrator.

🔍 Funktionsweise

  1. Nutzt CVE-2024-10924 durch Senden einer POST-Anfrage an:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Extrahiert Session-Cookies aus der Antwort.
  2. Startet Google Chrome über Selenium.
  3. Injiziert die Cookies in die Browser-Sitzung.
  4. Leitet zu /wp-admin/ weiter und gewährt Administratorzugriff ohne Passwort.

Verwendung:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Haftungsausschluss

Dieses Skript dient ausschließlich Bildungszwecken und autorisierten Sicherheitsbewertungen. Missbrauch dieses Skripts kann rechtliche Konsequenzen haben. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Tests an einem System durchführen.

Tool herunterladen