
इस रिपॉजिटरी में CVE-2024-10924 के लिए एक एक्सप्लॉइट है, जो WordPress के Really Simple SSL प्लगइन में एक भेद्यता है। यह एक हमलावर को टू-फैक्टर ऑथेंटिकेशन (2FA) ऑनबोर्डिंग को बाईपास करने और एक WordPress साइट तक अनधिकृत व्यवस्थापकीय पहुंच प्राप्त करने की अनुमति देता है।
/reallysimplessl/v1/two_fa/skip_onboarding एंडपॉइंट1) और भेद्य डोमेन।requests लाइब्रेरीpip install requests
python3 exploit.py <domain> <user_id>
उदाहरण:
python3 exploit.py example.com 1
एक्सप्लॉइट wordpress_logged_in_* और wordpress_* कुकीज़ प्रिंट करेगा, जिन्हें लक्षित उपयोगकर्ता के रूप में प्रमाणित करने के लिए आपके ब्राउज़र में मैन्युअल रूप से सेट किया जा सकता है।
F12 या राइट-क्लिक > निरीक्षण करें)।http://<domain> पर जाएँ।wordpress_logged_in_*wordpress_*http://<domain>/wp-admin पर जाएँ।यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
इस कोड का उपयोग जिम्मेदारी से करें। सिस्टम तक अनधिकृत पहुंच अवैध है।