
Sfrutta il bypass dell'autenticazione in Really Simple Security < 9.1.2 (CVE-2024-10924).
Questo è un programma Python3 che sfrutta la vulnerabilità di bypass dell'autenticazione di Really Simple Security < 9.1.2 (CVE-2024-10924).
Questo strumento è destinato a ingegneri della sicurezza e a professionisti appsec per valutazioni di sicurezza. Si prega di utilizzare questo strumento in modo responsabile. Non mi assumo la responsabilità per l'uso che chiunque faccia di questa applicazione. NON sono responsabile per eventuali danni causati o reati commessi utilizzando questo strumento.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
Un'applicazione vulnerabile può essere configurata utilizzando questo repository.
Vedi il file LICENSE per i dettagli.