Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10924 — POC para CVE-2024-10924 escrito en Python | Kitploit
Herramientas/GitHubGitHub/julesbsz/cve-2024-10924
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

POC para CVE-2024-10924 escrito en Python

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC para CVE-2024-10924

Un fallo de manejo de errores en la API REST del plugin de WordPress Really Simple Plugins (versiones entre la 9.0.0 y la 9.1.1.1, ambas incluidas) permite a un atacante, cuando la autenticación de dos factores está habilitada, evadir la autenticación y tomar el control de una cuenta de usuario o administrador existente.

Como soy un buen tipo, también encontrarás la versión 9.1.1.1 del plugin. Solo descomprímela y súbela a la carpeta wp-content/plugins. No olvides activar el plugin y habilitar la 2FA.

Requisitos

Instala las dependencias necesarias usando pip:

root@kitploit:~
pip install -r requirements.txt

Lista de dependencias

  • argparse: Para analizar argumentos de línea de comandos
  • validator-collection: Para validar el formato de la URL.
  • requests: Para enviar solicitudes HTTP POST.
  • random: Para generar un nonce aleatorio para el payload.

Uso

Sintaxis del comando

root@kitploit:~
python exploit.py [-id USER_ID] URL

Ejemplos

  1. Con un ID de usuario específico:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    Esto envía el payload de explotación con un ID de usuario de 10.

  2. Sin especificar el ID de usuario:

    root@kitploit:~
    python exploit.py http://localhost
    

    Establece el ID de usuario por defecto en 1.

Salida de ejemplo

Explotación exitosa

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

Explotación fallida

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

Consideraciones de seguridad

  • Úsalo de forma responsable: Este script es solo para fines educativos y de pruebas de penetración.
  • Autorización: Asegúrate de tener permiso explícito para probar el sistema objetivo.
  • HTTPS: Desactiva la verificación SSL (verify=False) solo si es necesario para las pruebas.

Licencia

No lo sé, pero no soy responsable de nada.

Descargar herramienta