Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — Explota el bypass de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924). | Kitploit
Herramientas/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explota el bypass de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924).

Ver Repositorio
1917hace 1 añoAún no revisado

wordpress-really-simple-security-authn-bypass-exploit

Este es un programa en Python3 que explota la vulnerabilidad de omisión de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924).

DESCARGO DE RESPONSABILIDAD

Esta herramienta está destinada a ingenieros de seguridad y personal de appsec para evaluaciones de seguridad. Por favor, utiliza esta herramienta de forma responsable. No me hago responsable de la forma en que alguien utilice esta aplicación. NO soy responsable de ningún daño causado ni de ningún delito cometido mediante el uso de esta herramienta.

Información de la vulnerabilidad

  • CVE-ID: CVE-2024-10924
  • Enlace: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Descripción: Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, cuando la opción "Autenticación de dos factores" está habilitada (deshabilitada por defecto).
  • Corrección: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Boletín de Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Ayuda

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

Ejemplos

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

Aplicación vulnerable

Se puede configurar una aplicación vulnerable usando este repositorio.

Autores

  • Antonio Francesco Sardella - implementación - m3ssap0

Licencia

Consulta el archivo LICENSE para más detalles.

Reconocimientos

  • István Márton, el investigador de seguridad que descubrió la vulnerabilidad.
Descargar herramienta