Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924-Wordpress-Docker — Verwundbarer Docker-Container für Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung CVE-2023-50164 | Kitploit
Tools/GitHubGitHub/trackflaw/cve-2024-10924-wordpress-docker
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierungLabs & Praxis
GitHubtrackflaw/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

Verwundbarer Docker-Container für Really Simple Security (Free, Pro und Pro Multisite) 9.0.0 – 9.1.1.1 – Authentifizierungsumgehung CVE-2023-50164

Repository anzeigen
362vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924 : Wordpress Really Simple Security – Schwachstelle zur Authentifizierungsumgehung in Docker

Beschreibung

Die Really Simple Security-Plugins (Free, Pro und Pro Multisite) für WordPress, Versionen 9.0.0 bis 9.1.1.1, sind von einer Schwachstelle zur Authentifizierungsumgehung betroffen.

Dieses Problem entsteht durch eine unsachgemäße Fehlerbehandlung in der Funktion check_login_and_get_user, die in Aktionen der Zwei-Faktor-REST-API verwendet wird.

Infolgedessen können sich nicht authentifizierte Angreifer potenziell als beliebiger vorhandener Benutzer anmelden, einschließlich Administratoren, wenn die Funktion "Zwei-Faktor-Authentifizierung" aktiviert ist (standardmäßig deaktiviert).

Verwundbarer docker

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

Video

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

Tool herunterladen