Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2024-10924-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - प्रमाणीकरण बायपास

रिपॉजिटरी देखें
2121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10924-Exploit

Really Simple Security (फ्री, प्रो, और प्रो मल्टीसाइट) 9.0.0 - 9.1.1.1 - प्रमाणीकरण बाईपास

📖 विवरण

यह स्क्रिप्ट WordPress के लिए Really Simple Security प्लगइन (संस्करण 9.0.0 - 9.1.1.1) में एक कमजोरी का शोषण करती है। यह दोष टू-फैक्टर प्रमाणीकरण API में check_login_and_get_user फ़ंक्शन में अनुचित त्रुटि प्रबंधन के कारण प्रमाणीकरण बाईपास की अनुमति देता है।

इस शोषण का उपयोग करके, एक हमलावर 2FA सक्षम होने पर किसी भी उपयोगकर्ता (जैसे, व्यवस्थापक) के रूप में लॉग इन कर सकता है। प्रमाणीकृत होने के बाद, स्क्रिप्ट प्राप्त सत्र कुकीज़ के साथ स्वचालित रूप से एक ब्राउज़र सत्र प्रारंभ करती है।

🛠 आवश्यकताएँ

स्क्रिप्ट चलाने से पहले, आवश्यक निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 उपयोग कैसे करें

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • स्क्रिप्ट वैध सत्र कुकीज़ प्राप्त करने के लिए प्रमाणीकरण बाईपास कमजोरी का शोषण करती है।
  • यह स्वचालित रूप से Chrome लॉन्च करती है और व्यवस्थापक के रूप में WordPress डैशबोर्ड खोलती है।

🔍 यह कैसे काम करता है

  1. CVE-2024-10924 में POST अनुरोध भेजकर शोषण करती है:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. प्रतिक्रिया से सत्र कुकीज़ निकालती है।
  2. Selenium के माध्यम से Google Chrome लॉन्च करती है।
  3. ब्राउज़र सत्र में कुकीज़ इंजेक्ट करती है।
  4. /wp-admin/ पर पुनर्निर्देशित करती है, जिससे बिना पासवर्ड के व्यवस्थापक पहुँच मिल जाती है।

उपयोग:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा मूल्यांकन के लिए है। इस स्क्रिप्ट के दुरुपयोग के कानूनी परिणाम हो सकते हैं। किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें