Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — Exploit Python pour le contournement d'authentification CVE-2024-10924 dans Really Simple Security < 9.1.2. Permet une connexion non authentifiée en tant que n'importe quel utilisateur WordPress existant, y compris les administrateurs, lorsque l'authentification à deux facteurs est activée. | Kitploit
Outils/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
19173il y a 1 anPas encore vérifié

À propos

Exploit Python pour le contournement d'authentification CVE-2024-10924 dans Really Simple Security < 9.1.2. Permet une connexion non authentifiée en tant que n'importe quel utilisateur WordPress existant, y compris les administrateurs, lorsque l'authentification à deux facteurs est activée.

Partager

wordpress-really-simple-security-authn-bypass-exploit

Ceci est un programme Python3 qui exploite la vulnérabilité de contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924).

AVERTISSEMENT

Cet outil est destiné aux ingénieurs en sécurité et aux professionnels de la sécurité applicative pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je décline toute responsabilité quant à la manière dont quelqu'un utilise cette application. Je NE suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.

Informations sur la vulnérabilité

  • CVE-ID: CVE-2024-10924
  • Lien: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Description: Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur existant sur le site, comme un administrateur, lorsque le paramètre "Authentification à deux facteurs" est activé (désactivé par défaut).
  • Correctif: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Bulletin Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Aide

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

Exemples

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

Application vulnérable

Une application vulnérable peut être configurée en utilisant ce dépôt.

Auteurs

  • Antonio Francesco Sardella - implémentation - m3ssap0

Licence

Voir le fichier LICENSE pour les détails.

Remerciements

  • István Márton, le chercheur en sécurité qui a découvert la vulnérabilité.
Télécharger l’outil