
Ce dépôt contient un exploit pour CVE-2024-10924, une vulnérabilité dans le plugin Really Simple SSL pour WordPress. Il permet à un attaquant de contourner l'inscription à l'authentification à deux facteurs (2FA) et d'obtenir un accès administratif non autorisé à un site WordPress.
/reallysimplessl/v1/two_fa/skip_onboarding1 pour l'administrateur par défaut) et le domaine vulnérable.requestspip install requests
python3 exploit.py <domain> <user_id>
Exemple :
python3 exploit.py example.com 1
L'exploit affichera les cookies wordpress_logged_in_* et wordpress_*, qui peuvent être définis manuellement dans votre navigateur pour vous authentifier en tant qu'utilisateur ciblé.
F12 ou clic droit > Inspecter).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin pour ouvrir le panneau d'administration.Cet exploit est destiné uniquement à des fins éducatives et de tests autorisés.
Utilisez ce code de manière responsable. L'accès non autorisé à des systèmes est illégal.