Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — Exploits Really Simple Security < 9.1.2 authentication bypass (CVE-2024-10924). | Kitploit
उपकरण/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Exploits Really Simple Security < 9.1.2 authentication bypass (CVE-2024-10924).

रिपॉजिटरी देखें
19171 साल पहलेअभी तक समीक्षित नहीं

wordpress-really-simple-security-authn-bypass-exploit

यह एक Python3 प्रोग्राम है जो Really Simple Security < 9.1.2 के प्रमाणीकरण बाईपास भेद्यता (CVE-2024-10924) का शोषण करता है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और ऐपसेक लोगों के लिए सुरक्षा मूल्यांकन हेतु है। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें। मैं इस उपकरण का उपयोग करने के तरीके के लिए ज़िम्मेदार नहीं हूँ। इस उपकरण के उपयोग से हुई किसी भी क्षति या किए गए किसी भी अपराध के लिए मैं उत्तरदायी नहीं हूँ।

भेद्यता जानकारी

  • CVE-ID: CVE-2024-10924
  • लिंक: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • विवरण: यह बिना प्रमाणीकरण के हमलावरों को साइट पर किसी भी मौजूदा उपयोगकर्ता, जैसे कि प्रशासक, के रूप में लॉग इन करने में सक्षम बनाता है, जब "दो-कारक प्रमाणीकरण" सेटिंग सक्षम हो (डिफ़ॉल्ट रूप से अक्षम)।
  • सुधार: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence बुलेटिन: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

सहायता

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

उदाहरण

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

असुरक्षित एप्लिकेशन

इस रिपॉजिटरी का उपयोग करके एक असुरक्षित एप्लिकेशन सेटअप किया जा सकता है।

लेखक

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

लाइसेंस

विवरण के लिए LICENSE फ़ाइल देखें।

आभार

  • István Márton, वह सुरक्षा शोधकर्ता जिसने इस भेद्यता की खोज की।
टूल डाउनलोड करें