Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2024-10924 — Exploit per CVE-2024-10924, un bypass critico dell'autenticazione nel plugin WordPress Really Simple Security (versioni 9.0.0-9.1.1.1). Consente a utenti non autenticati di accedere come qualsiasi utente sfruttando una falla nell'API di autenticazione a due fattori. | Kitploit
Exploit per CVE-2024-10924, un bypass critico dell'autenticazione nel plugin WordPress Really Simple Security (versioni 9.0.0-9.1.1.1). Consente a utenti non autenticati di accedere come qualsiasi utente sfruttando una falla nell'API di autenticazione a due fattori.
Exploit per CVE-2024-10924 (Plugin Really Simple Security per WordPress - Bypass di Autenticazione)
📌 Panoramica
CVE-2024-10924 è una vulnerabilità critica di bypass dell'autenticazione nel plugin Really Simple Security per WordPress (versioni 9.0.0 a 9.1.1.1). Questa vulnerabilità consente a attaccanti non autenticati di accedere come qualsiasi utente (incluso l'amministratore) sfruttando un difetto nell'API di autenticazione a due fattori (2FA).
🚨 Questo exploit è solo per scopi educativi e di ricerca sulla sicurezza.
L'uso non autorizzato su sistemi di cui non si è proprietari è illegale. L'obiettivo è aiutare i professionisti della sicurezza a testare e correggere i sistemi vulnerabili.
🔧 Requisiti
Un sito WordPress che esegue una versione vulnerabile del plugin Really Simple Security.
Python 3.x o cURL installato per i test.
Il nome utente dell'amministratore WordPress target (potrebbe essere necessaria l'enumerazione degli utenti).