Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Contournement d'authentification | Kitploit
Outils/GitHubGitHub/nxploited/cve-2024-10924-exploit
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Contournement d'authentification

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10924-Exploit

Really Simple Security (Gratuit, Pro et Pro Multisite) 9.0.0 - 9.1.1.1 - Contournement d'authentification

📖 Description

Ce script exploite une vulnérabilité dans le plugin Really Simple Security (versions 9.0.0 - 9.1.1.1) pour WordPress. La faille permet un contournement d'authentification en raison d'une gestion d'erreur incorrecte dans la fonction check_login_and_get_user de l'API d'authentification à deux facteurs.

En utilisant cet exploit, un attaquant peut se connecter en tant que n'importe quel utilisateur (par exemple, administrateur) si la 2FA est activée. Une fois authentifié, le script lance automatiquement une session navigateur avec les cookies de session obtenus.

🛠 Prérequis

Avant d'exécuter le script, installez les dépendances requises :

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Comment utiliser

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • Le script exploite la vulnérabilité de contournement d'authentification pour obtenir des cookies de session valides.
  • Il lance Chrome automatiquement et ouvre le tableau de bord WordPress en tant qu'administrateur.

🔍 Comment ça fonctionne

  1. Exploite la CVE-2024-10924 en envoyant une requête POST à :
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Extrait les cookies de session de la réponse.
  2. Lance Google Chrome via Selenium.
  3. Injecte les cookies dans la session du navigateur.
  4. Redirige vers /wp-admin/, accordant un accès administrateur sans nécessiter de mot de passe.

Utilisation :

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Avertissement

Ce script est destiné uniquement à des fins éducatives et à des évaluations de sécurité autorisées. Une utilisation abusive de ce script peut entraîner des conséquences juridiques. Obtenez toujours une autorisation appropriée avant de tester un système.

Télécharger l’outil