Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-cve-2024-10924-exploit — CVE-2024-10924 के लिए एक प्रमाण-अवधारणा (PoC) शोषण, जो Really Simple SSL WordPress प्लगइन में एक कमजोरी है जो दो-कारक प्रमाणीकरण (2FA) को बायपास करने की अनुमति देती है। इसमें प्रभावित WordPress साइटों को सुरक्षित करने के लिए शमन तकनीकें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/h8su/wordpress-cve-2024-10924-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubh8su/wordpress-cve-2024-10924-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wordpress-cve-2024-10924-exploit

CVE-2024-10924 के लिए एक प्रमाण-अवधारणा (PoC) शोषण, जो Really Simple SSL WordPress प्लगइन में एक कमजोरी है जो दो-कारक प्रमाणीकरण (2FA) को बायपास करने की अनुमति देती है। इसमें प्रभावित WordPress साइटों को सुरक्षित करने के लिए शमन तकनीकें शामिल हैं।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

वर्डप्रेस CVE-2024-10924 एक्सप्लॉइट

📌 अवलोकन

इस रिपॉजिटरी में CVE-2024-10924 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Really Simple SSL वर्डप्रेस प्लगइन में एक कमजोरी है जो दो-कारक प्रमाणीकरण (2FA) को बायपास करने की अनुमति देती है। हमलावर इस दोष का शोषण करके किसी भी वैध आईडी वाले उपयोगकर्ता के रूप में लॉग इन कर सकते हैं।

🚨 चेतावनी: यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। आपके स्वामित्व में नहीं होने वाले सिस्टमों के विरुद्ध अनधिकृत उपयोग अवैध है।

🚀 एक्सप्लॉइट उपयोग

पूर्वापेक्षाएँ:

  • Python 3.x स्थापित
  • लक्ष्य वर्डप्रेस साइट "Really Simple SSL" के कमजोर संस्करण का उपयोग कर रही हो

स्थापना: रिपॉजिटरी क्लोन करें: | $ git clone https://github.com/h8sU/wordpress-cve-2024-10924-exploit.git $ cd wordpress-cve-2024-10924-exploit

एक्सप्लॉइट चलाएँ: $ python exploit.py <target_url> <user_id>

उदाहरण: $ python exploit.py http://web.com 1

यह निर्दिष्ट user_id के लिए 2FA प्रमाणीकरण को बायपास करने के लिए एक तैयार अनुरोध भेजता है।

🛡️ शमन और सुधार

अपनी वर्डप्रेस साइट को कैसे सुरक्षित करें:

  • प्लगइन अपडेट करें - सुनिश्चित करें कि "Really Simple SSL" को नवीनतम संस्करण में अपडेट किया गया है जहाँ कमजोरी को ठीक किया गया है।

  • REST API एक्सेस प्रतिबंधित करें - अनधिकृत API पहुँच को सीमित करने के लिए Wordfence जैसे सुरक्षा प्लगइन का उपयोग करें।

  • नॉन्स को उचित रूप से मान्य करें - सुनिश्चित करें कि महत्वपूर्ण कार्रवाइयों को निष्पादित करने से पहले सर्वर-साइड पर नॉन्स आवश्यक और मान्य किए गए हैं।

  • मजबूत प्रमाणीकरण तंत्र का उपयोग करें - वेब एप्लिकेशन फ़ायरवॉल (WAF) जैसी अतिरिक्त सुरक्षा परतें लागू करें।

  • एक्सेस लॉग्स की निगरानी करें - rest_route=/reallysimplessl/v1/two_fa/skip_onboarding पर संदिग्ध API अनुरोधों के लिए अपने लॉग्स की जाँच करें।

  • कोड फिक्स लागू करें - सुनिश्चित करें कि skip_onboarding फ़ंक्शन उपयोगकर्ता प्रमाणीकरण और नॉन्स सत्यापन की ठीक से जाँच करता है। निम्नलिखित कोड स्निपेट एक अनुशंसित सुधार दर्शाता है:

    try { $this->check_login_and_get_user($parameters->user_id, $parameters->login_nonce); } catch (Exception $e) { return new WP_REST_Response(['error' => $e->getMessage()], 403); }

    इस सुधार को लागू करके, अनधिकृत अनुरोधों को 403 Forbidden प्रतिक्रिया के साथ अस्वीकार कर दिया जाएगा।

⚠️ अस्वीकरण

यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। अनुमति के बिना लाइव सिस्टम का शोषण करने का कोई भी अनधिकृत प्रयास अवैध है और गंभीर कानूनी परिणामों का कारण बन सकता है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें