Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10924 | Kitploit
Outils/GitHubGitHub/sariamubeen/cve-2024-10924
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2024-10924 - Contournement 2FA du plugin Really Simple SSL pour WordPress

Vue d'ensemble

Ce dépôt contient un exploit pour CVE-2024-10924, une vulnérabilité dans le plugin Really Simple SSL pour WordPress. Il permet à un attaquant de contourner l'inscription à l'authentification à deux facteurs (2FA) et d'obtenir un accès administratif non autorisé à un site WordPress.

Détails de la vulnérabilité

  • CVE : CVE-2024-10924
  • Composant concerné : endpoint /reallysimplessl/v1/two_fa/skip_onboarding
  • Impact : Contournement de l'authentification (Accès administrateur)
  • Prérequis : ID utilisateur (par exemple, 1 pour l'administrateur par défaut) et le domaine vulnérable.

Prérequis de l'exploit

  • Python 3.x
  • Bibliothèque requests

Installation

root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
python3 exploit.py <domain> <user_id>

Exemple :

root@kitploit:~
python3 exploit.py example.com 1

Sortie attendue

L'exploit affichera les cookies wordpress_logged_in_* et wordpress_*, qui peuvent être définis manuellement dans votre navigateur pour vous authentifier en tant qu'utilisateur ciblé.

Injection manuelle des cookies (Exemple Firefox)

  1. Ouvrez les outils de développement (F12 ou clic droit > Inspecter).
  2. Allez dans l'onglet Stockage > Cookies > http://<domain>
  3. Ajoutez les cookies obtenus via l'exploit :
    • wordpress_logged_in_*
    • wordpress_*
  4. Accédez à http://<domain>/wp-admin pour ouvrir le panneau d'administration.

Licence

Cet exploit est destiné uniquement à des fins éducatives et de tests autorisés.

Avertissement

Utilisez ce code de manière responsable. L'accès non autorisé à des systèmes est illégal.

Télécharger l’outil