
Exploit en Python para la omisión de autenticación CVE-2024-10924 en Really Simple Security < 9.1.2. Permite iniciar sesión sin autenticación como cualquier usuario existente de WordPress, incluidos los administradores, cuando la autenticación de dos factores está habilitada.
Este es un programa en Python3 que explota la vulnerabilidad de omisión de autenticación en Really Simple Security < 9.1.2 (CVE-2024-10924).
Esta herramienta está destinada a ingenieros de seguridad y personal de appsec para evaluaciones de seguridad. Por favor, utiliza esta herramienta de forma responsable. No me hago responsable de la forma en que alguien utilice esta aplicación. NO soy responsable de ningún daño causado ni de ningún delito cometido mediante el uso de esta herramienta.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
Se puede configurar una aplicación vulnerable usando este repositorio.
Consulta el archivo LICENSE para más detalles.