Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924 — Python-Exploit für CVE-2024-10924, der die Zwei-Faktor-Authentifizierung im Really Simple SSL WordPress-Plugin umgeht und unbefugten administrativen Zugriff durch Cookie-Injection ermöglicht. | Kitploit
Tools/GitHubGitHub/sariamubeen/cve-2024-10924
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Python-Exploit für CVE-2024-10924, der die Zwei-Faktor-Authentifizierung im Really Simple SSL WordPress-Plugin umgeht und unbefugten administrativen Zugriff durch Cookie-Injection ermöglicht.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924 Exploit - WordPress Really Simple SSL Plugin 2FA-Umgehung

Übersicht

Dieses Repository enthält einen Exploit für CVE-2024-10924, eine Sicherheitslücke im Really Simple SSL-Plugin für WordPress. Es ermöglicht einem Angreifer, das Onboarding der Zwei-Faktor-Authentifizierung (2FA) zu umgehen und unbefugten administrativen Zugriff auf eine WordPress-Website zu erlangen.

Schwachstellendetails

  • CVE: CVE-2024-10924
  • Betroffene Komponente: /reallysimplessl/v1/two_fa/skip_onboarding Endpunkt
  • Auswirkung: Authentifizierungsumgehung (Admin-Zugriff)
  • Anforderungen: Benutzer-ID (z.B. 1 für den Standard-Admin) und die anfällige Domain.

Exploit-Voraussetzungen

  • Python 3.x
  • requests Bibliothek

Installation

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py <domain> <user_id>

Beispiel:

root@kitploit:~
python3 exploit.py example.com 1

Erwartete Ausgabe

Der Exploit gibt die wordpress_logged_in_*- und wordpress_*-Cookies aus, die manuell in Ihrem Browser gesetzt werden können, um sich als der anvisierte Benutzer zu authentifizieren.

Manuelle Cookie-Injektion (Firefox-Beispiel)

  1. Öffnen Sie die Entwicklertools (F12 oder Rechtsklick > Untersuchen).
  2. Gehen Sie zum Storage-Tab > Cookies > http://<domain>
  3. Fügen Sie die vom Exploit abgerufenen Cookies hinzu:
    • wordpress_logged_in_*
    • wordpress_*
  4. Navigieren Sie zu http://<domain>/wp-admin, um auf das Admin-Panel zuzugreifen.

Lizenz

Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt.

Haftungsausschluss

Verwenden Sie diesen Code verantwortungsvoll. Unbefugter Zugriff auf Systeme ist illegal.

Tool herunterladen