
Exploit de bypass de autenticación no autenticada a RCE para CVE-2024-10924. Abusa de un bypass de autenticación y 2FA en el plugin Really Simple Security de WordPress para suplantar a un usuario administrador, subir un plugin malicioso y lograr la ejecución remota de comandos mediante un shell interactivo.

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-10924, una vulnerabilidad de bypass de autenticación y 2FA en el plugin de WordPress Really Simple Security que puede aprovecharse para lograr la ejecución remota de comandos (RCE).
El script aprovecha un bypass de autenticación para hacerse pasar por un administrador, obtiene el nonce requerido, sube un plugin malicioso, verifica el payload desplegado, detecta el sistema operativo objetivo y proporciona una shell remota interactiva.
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
Tras la ejecución, el script elude la autenticación, instala el plugin malicioso, confirma la accesibilidad del payload, detecta el sistema operativo y proporciona una shell interactiva.