Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — CVE-2024-10924 में प्रमाणीकरण बाईपास के लिए Python शोषण, Really Simple Security < 9.1.2 में। जब दो-कारक प्रमाणीकरण सक्षम हो, तो किसी भी मौजूदा WordPress उपयोगकर्ता, जिसमें प्रशासक शामिल हैं, के रूप में अप्रमाणित लॉगिन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

CVE-2024-10924 में प्रमाणीकरण बाईपास के लिए Python शोषण, Really Simple Security < 9.1.2 में। जब दो-कारक प्रमाणीकरण सक्षम हो, तो किसी भी मौजूदा WordPress उपयोगकर्ता, जिसमें प्रशासक शामिल हैं, के रूप में अप्रमाणित लॉगिन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
191731 साल पहलेअभी तक समीक्षित नहीं

wordpress-really-simple-security-authn-bypass-exploit

यह एक Python3 प्रोग्राम है जो Really Simple Security < 9.1.2 के प्रमाणीकरण बाईपास भेद्यता (CVE-2024-10924) का शोषण करता है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और ऐपसेक लोगों के लिए सुरक्षा मूल्यांकन हेतु है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस उपकरण का उपयोग करने के तरीके के लिए ज़िम्मेदार नहीं हूँ। इस उपकरण के उपयोग से हुई किसी भी क्षति या किए गए किसी भी अपराध के लिए मैं उत्तरदायी नहीं हूँ।

भेद्यता जानकारी

  • CVE-ID: CVE-2024-10924
  • लिंक: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • विवरण: यह बिना प्रमाणीकरण के हमलावरों को साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि प्रशासक, के रूप में लॉग इन करने में सक्षम बनाता है, जब "दो-कारक प्रमाणीकरण" सेटिंग सक्षम हो (डिफ़ॉल्ट रूप से अक्षम)।
  • सुधार: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence बुलेटिन: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

सहायता

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

उदाहरण

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

असुरक्षित एप्लिकेशन

इस रिपॉजिटरी का उपयोग करके एक असुरक्षित एप्लिकेशन सेटअप किया जा सकता है।

लेखक

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

लाइसेंस

विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • István Márton, वह सुरक्षा शोधकर्ता जिसने इस भेद्यता की खोज की।
टूल डाउनलोड करें