
Explota el bypass de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924).
Este es un programa en Python3 que explota la vulnerabilidad de omisión de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924).
Esta herramienta está destinada a ingenieros de seguridad y personal de appsec para evaluaciones de seguridad. Por favor, utiliza esta herramienta de forma responsable. No me hago responsable de la forma en que alguien utilice esta aplicación. NO soy responsable de ningún daño causado ni de ningún delito cometido mediante el uso de esta herramienta.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
Se puede configurar una aplicación vulnerable usando este repositorio.
Consulta el archivo LICENSE para más detalles.