Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0-click-RCE-Exploit-for-CVE-2024-10924 — Exploit de bypass de autenticación no autenticada a RCE para CVE-2024-10924. Abusa de un bypass de autenticación y 2FA en el plugin Really Simple Security de WordPress para suplantar a un usuario administrador, subir un plugin malicioso y lograr la ejecución remota de comandos mediante un shell interactivo. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-10924
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed TeamingDesarrollo de Payloads
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-10924

0-click-RCE-Exploit-for-CVE-2024-10924

Ver Repositorio
1422hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de bypass de autenticación no autenticada a RCE para CVE-2024-10924. Abusa de un bypass de autenticación y 2FA en el plugin Really Simple Security de WordPress para suplantar a un usuario administrador, subir un plugin malicioso y lograr la ejecución remota de comandos mediante un shell interactivo.

Compartir

CVE-2024-10924 / Bypass de autenticación (2FA) a RCE

  • Autor: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859061671852909055

CVE-2024-10924 CVE-2024-10924

Este repositorio contiene un exploit de prueba de concepto para CVE-2024-10924, una vulnerabilidad de bypass de autenticación y 2FA en el plugin de WordPress Really Simple Security que puede aprovecharse para lograr la ejecución remota de comandos (RCE).

Qué hace el script

El script aprovecha un bypass de autenticación para hacerse pasar por un administrador, obtiene el nonce requerido, sube un plugin malicioso, verifica el payload desplegado, detecta el sistema operativo objetivo y proporciona una shell remota interactiva.

Uso

root@kitploit:~
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip

Tras la ejecución, el script elude la autenticación, instala el plugin malicioso, confirma la accesibilidad del payload, detecta el sistema operativo y proporciona una shell interactiva.

Notas

  • Bypass de autenticación y 2FA (pre-autenticación).
  • Requiere un ZIP de plugin malicioso como payload.
Descargar herramienta