Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10924 — Exploit de Python para CVE-2024-10924 que evita la Autenticación de Dos Factores en el plugin Really Simple SSL de WordPress, permitiendo acceso administrativo no autorizado mediante inyección de cookies. | Kitploit
Herramientas/GitHubGitHub/sariamubeen/cve-2024-10924
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Exploit de Python para CVE-2024-10924 que evita la Autenticación de Dos Factores en el plugin Really Simple SSL de WordPress, permitiendo acceso administrativo no autorizado mediante inyección de cookies.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2024-10924 - Bypass de 2FA del plugin Really Simple SSL de WordPress

Resumen

Este repositorio contiene un exploit para CVE-2024-10924, una vulnerabilidad en el plugin Really Simple SSL para WordPress. Permite a un atacante omitir el proceso de configuración de la autenticación de dos factores (2FA) y obtener acceso administrativo no autorizado a un sitio WordPress.

Detalles de la vulnerabilidad

  • CVE: CVE-2024-10924
  • Componente afectado: endpoint /reallysimplessl/v1/two_fa/skip_onboarding
  • Impacto: Bypass de autenticación (Acceso de administrador)
  • Requisitos: ID de usuario (p. ej., 1 para el administrador predeterminado) y el dominio vulnerable.

Requisitos del exploit

  • Python 3.x
  • biblioteca requests

Instalación

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 exploit.py <domain> <user_id>

Ejemplo:

root@kitploit:~
python3 exploit.py example.com 1

Salida esperada

El exploit imprimirá las cookies wordpress_logged_in_* y wordpress_*, que se pueden configurar manualmente en el navegador para autenticarse como el usuario objetivo.

Inyección manual de cookies (Ejemplo en Firefox)

  1. Abra las herramientas de desarrollador (F12 o clic derecho > Inspeccionar).
  2. Vaya a la pestaña Storage > Cookies > http://<domain>
  3. Agregue las cookies obtenidas del exploit:
    • wordpress_logged_in_*
    • wordpress_*
  4. Navegue a http://<domain>/wp-admin para acceder al panel de administración.

Licencia

Este exploit está destinado únicamente a fines educativos y de pruebas autorizadas.

Aviso legal

Use este código de manera responsable. El acceso no autorizado a sistemas es ilegal.

Descargar herramienta