Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10924-Wordpress-Docker — Contenedor docker vulnerable para Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass de autenticación CVE-2023-50164 | Kitploit
Herramientas/GitHubGitHub/trackflaw/cve-2024-10924-wordpress-docker
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAutenticaciónLabs y Práctica
GitHubtrackflaw/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

Contenedor docker vulnerable para Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 – 9.1.1.1 – Bypass de autenticación CVE-2023-50164

Ver Repositorio
362hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10924 : Fallo de omisión de autenticación en Really Simple Security de Wordpress en Docker

Descripción

Los plugins Really Simple Security (Free, Pro y Pro Multisite) para WordPress, versiones 9.0.0 a 9.1.1.1, se ven afectados por una vulnerabilidad de omisión de autenticación.

Este problema surge debido a un manejo incorrecto de errores en la función check_login_and_get_user utilizada en las acciones REST API de autenticación de dos factores.

Como resultado, atacantes no autenticados pueden potencialmente iniciar sesión como cualquier usuario existente, incluidos administradores, si la función "Autenticación de Dos Factores" está habilitada (deshabilitada por defecto).

Docker vulnerable

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

Video

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

Descargar herramienta