Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0-click-RCE-Exploit-for-CVE-2024-10924 — अनधिकृत प्रमाणीकरण बायपास से RCE एक्सप्लॉइट CVE-2024-10924 के लिए। Really Simple Security WordPress प्लगइन में प्रमाणीकरण और 2FA बायपास का दुरुपयोग करके एक एडमिन उपयोगकर्ता का रूप धारण करता है, एक दुर्भावनापूर्ण प्लगइन अपलोड करता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-10924
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगपेलोड डेवलपमेंट
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-10924

0-click-RCE-Exploit-for-CVE-2024-10924

रिपॉजिटरी देखें
14227 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

अनधिकृत प्रमाणीकरण बायपास से RCE एक्सप्लॉइट CVE-2024-10924 के लिए। Really Simple Security WordPress प्लगइन में प्रमाणीकरण और 2FA बायपास का दुरुपयोग करके एक एडमिन उपयोगकर्ता का रूप धारण करता है, एक दुर्भावनापूर्ण प्लगइन अपलोड करता है, और एक इंटरैक्टिव शेल के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है।

साझा करें

CVE-2024-10924 / प्रमाणीकरण बायपास (2FA) से RCE शोषण

  • लेखक: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859061671852909055

CVE-2024-10924 CVE-2024-10924

यह रिपॉजिटरी CVE-2024-10924 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो Really Simple Security WordPress प्लगइन में एक प्रमाणीकरण और 2FA बायपास कमजोरी है जिसका उपयोग रिमोट कमांड निष्पादन (RCE) प्राप्त करने के लिए किया जा सकता है।

स्क्रिप्ट क्या करती है

स्क्रिप्ट एक प्रमाणीकरण बायपास का दुरुपयोग करके एक व्यवस्थापक का प्रतिरूपण करती है, आवश्यक nonce प्राप्त करती है, एक दुर्भावनापूर्ण प्लगइन अपलोड करती है, तैनात पेलोड को सत्यापित करती है, लक्ष्य ऑपरेटिंग सिस्टम का पता लगाती है, और एक इंटरैक्टिव रिमोट शेल प्रदान करती है।

उपयोग

root@kitploit:~
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip

निष्पादन के बाद, स्क्रिप्ट प्रमाणीकरण को बायपास करती है, दुर्भावनापूर्ण प्लगइन स्थापित करती है, पेलोड पहुंच की पुष्टि करती है, OS का पता लगाती है, और एक इंटरैक्टिव शेल में प्रवेश करती है।

नोट्स

  • प्रमाणीकरण और 2FA बायपास (पूर्व-प्रमाणीकरण).
  • पेलोड के रूप में एक दुर्भावनापूर्ण प्लगइन ZIP की आवश्यकता है।
टूल डाउनलोड करें