Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10924-Wordpress-Docker — Environnement d'exploitation Dockerized pour CVE-2024-10924, un contournement d'authentification dans le plugin WordPress Really Simple Security (versions 9.0.0 à 9.1.1.1) permettant une connexion administrateur non authentifiée. | Kitploit
Outils/GitHubGitHub/hunt3r850/cve-2024-10924-wordpress-docker
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHubhunt3r850/cve-2024-10924-wordpress-docker

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10924-Wordpress-Docker

Environnement d'exploitation Dockerized pour CVE-2024-10924, un contournement d'authentification dans le plugin WordPress Really Simple Security (versions 9.0.0 à 9.1.1.1) permettant une connexion administrateur non authentifiée.

Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2024-10924 : Fail de contournement d'authentification de la sécurité Really Simple de Wordpress dans Docker

Description

Les plugins Really Simple Security (Free, Pro et Pro Multisite) pour WordPress, versions 9.0.0 à 9.1.1.1, sont affectés par une vulnérabilité de contournement d'authentification.

Ce problème provient d'une gestion incorrecte des erreurs dans la fonction check_login_and_get_user utilisée dans les actions REST API d'authentification à deux facteurs.

En conséquence, des attaquants non authentifiés peuvent potentiellement se connecter en tant que n'importe quel utilisateur existant, y compris les administrateurs, si la fonctionnalité « Authentification à deux facteurs » est activée (désactivée par défaut).

Docker vulnérable

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

Vidéo

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

Télécharger l’outil