
Exploit de Python para CVE-2024-10924 que evita la Autenticación de Dos Factores en el plugin Really Simple SSL de WordPress, permitiendo acceso administrativo no autorizado mediante inyección de cookies.
Este repositorio contiene un exploit para CVE-2024-10924, una vulnerabilidad en el plugin Really Simple SSL para WordPress. Permite a un atacante omitir el proceso de configuración de la autenticación de dos factores (2FA) y obtener acceso administrativo no autorizado a un sitio WordPress.
/reallysimplessl/v1/two_fa/skip_onboarding1 para el administrador predeterminado) y el dominio vulnerable.requestspip install requests
python3 exploit.py <domain> <user_id>
Ejemplo:
python3 exploit.py example.com 1
El exploit imprimirá las cookies wordpress_logged_in_* y wordpress_*, que se pueden configurar manualmente en el navegador para autenticarse como el usuario objetivo.
F12 o clic derecho > Inspeccionar).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin para acceder al panel de administración.Este exploit está destinado únicamente a fines educativos y de pruebas autorizadas.
Use este código de manera responsable. El acceso no autorizado a sistemas es ilegal.