
Python-Exploit für CVE-2024-10924, der die Zwei-Faktor-Authentifizierung im Really Simple SSL WordPress-Plugin umgeht und unbefugten administrativen Zugriff durch Cookie-Injection ermöglicht.
Dieses Repository enthält einen Exploit für CVE-2024-10924, eine Sicherheitslücke im Really Simple SSL-Plugin für WordPress. Es ermöglicht einem Angreifer, das Onboarding der Zwei-Faktor-Authentifizierung (2FA) zu umgehen und unbefugten administrativen Zugriff auf eine WordPress-Website zu erlangen.
/reallysimplessl/v1/two_fa/skip_onboarding Endpunkt1 für den Standard-Admin) und die anfällige Domain.requests Bibliothekpip install requests
python3 exploit.py <domain> <user_id>
Beispiel:
python3 exploit.py example.com 1
Der Exploit gibt die wordpress_logged_in_*- und wordpress_*-Cookies aus, die manuell in Ihrem Browser gesetzt werden können, um sich als der anvisierte Benutzer zu authentifizieren.
F12 oder Rechtsklick > Untersuchen).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin, um auf das Admin-Panel zuzugreifen.Dieser Exploit ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt.
Verwenden Sie diesen Code verantwortungsvoll. Unbefugter Zugriff auf Systeme ist illegal.