Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10924-Wordpress-Docker — Entorno de exploit dockerizado para CVE-2024-10924, una omisión de autenticación en el plugin Really Simple Security de WordPress (versiones 9.0.0-9.1.1.1) que permite inicio de sesión de administrador no autenticado. | Kitploit
Herramientas/GitHubGitHub/hunt3r850/cve-2024-10924-wordpress-docker
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónLabs y Práctica
GitHubhunt3r850/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

Entorno de exploit dockerizado para CVE-2024-10924, una omisión de autenticación en el plugin Really Simple Security de WordPress (versiones 9.0.0-9.1.1.1) que permite inicio de sesión de administrador no autenticado.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10924 : Vulnerabilidad de omisión de autenticación en Really Simple Security para WordPress en Docker

Descripción

Los complementos Really Simple Security (Free, Pro y Pro Multisite) para WordPress, versiones 9.0.0 a 9.1.1.1, se ven afectados por una vulnerabilidad de omisión de autenticación.

Este problema surge de un manejo inadecuado de errores en la función check_login_and_get_user utilizada en las acciones de la API REST de autenticación de dos factores.

Como resultado, los atacantes no autenticados pueden potencialmente iniciar sesión como cualquier usuario existente, incluidos los administradores, si la función "Autenticación de dos factores" está habilitada (deshabilitada por defecto).

Docker vulnerable

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

Vídeo

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

Descargar herramienta