Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass dell'autenticazione | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2024-10924-exploit
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass dell'autenticazione

Vedi Repository
2121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass di Autenticazione

📖 Descrizione

Questo script sfrutta una vulnerabilità nel plugin Really Simple Security (versioni 9.0.0 - 9.1.1.1) per WordPress. Il difetto consente il bypass dell'autenticazione a causa di una gestione impropria degli errori nella funzione check_login_and_get_user nell'API di autenticazione a due fattori.

Usando questo exploit, un attaccante può accedere come qualsiasi utente (es. amministratore) se il 2FA è abilitato. Una volta autenticato, lo script avvia automaticamente una sessione del browser con i cookie di sessione ottenuti.

🛠 Requisiti

Prima di eseguire lo script, installa le dipendenze richieste:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Come Usare

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • Lo script sfrutta la vulnerabilità di bypass dell'autenticazione per ottenere cookie di sessione validi.
  • Avvia Chrome automaticamente e apre la dashboard di WordPress come amministratore.

🔍 Come Funziona

  1. Sfrutta CVE-2024-10924 inviando una richiesta POST a:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Estrae i cookie di sessione dalla risposta.
  2. Avvia Google Chrome tramite Selenium.
  3. Inietta i cookie nella sessione del browser.
  4. Reindirizza a /wp-admin/, concedendo l'accesso come amministratore senza necessità di password.

Usage:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Disclaimer

Questo script è inteso solo per scopi educativi e valutazioni di sicurezza autorizzate. L'uso improprio di questo script può comportare conseguenze legali. Ottieni sempre la debita autorizzazione prima di testare su qualsiasi sistema.

Scarica lo strumento