Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro y Pro Multisite) 9.0.0 - 9.1.1.1 - Omisión de Autenticación | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2024-10924-exploit
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro y Pro Multisite) 9.0.0 - 9.1.1.1 - Omisión de Autenticación

Ver Repositorio
212hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro y Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de autenticación

📖 Descripción

Este script explota una vulnerabilidad en el plugin Really Simple Security (versiones 9.0.0 - 9.1.1.1) para WordPress. El fallo permite un bypass de autenticación debido a un manejo inadecuado de errores en la función check_login_and_get_user de la API de autenticación de dos factores.

Con este exploit, un atacante puede iniciar sesión como cualquier usuario (por ejemplo, administrador) si 2FA está habilitado. Una vez autenticado, el script lanza automáticamente una sesión de navegador con las cookies de sesión obtenidas.

🛠 Requisitos

Antes de ejecutar el script, instala las dependencias necesarias:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Cómo Usar

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • El script explota la vulnerabilidad de bypass de autenticación para obtener cookies de sesión válidas.
  • Lanza Chrome automáticamente y abre el panel de WordPress como administrador.

🔍 Cómo Funciona

  1. Explota CVE-2024-10924 enviando una solicitud POST a:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Extrae las cookies de sesión de la respuesta.
  2. Lanza Google Chrome mediante Selenium.
  3. Inyecta las cookies en la sesión del navegador.
  4. Redirige a /wp-admin/, otorgando acceso de administrador sin necesidad de contraseña.

Uso:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos y evaluaciones de seguridad autorizadas. El uso indebido de este script puede conllevar consecuencias legales. Siempre obtén la autorización adecuada antes de probar en cualquier sistema.

Descargar herramienta