
Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso amministrativo non autorizzato tramite cookie injection.
Questo repository contiene un exploit per CVE-2024-10924, una vulnerabilità nel plugin Really Simple SSL per WordPress. Consente a un attaccante di bypassare la procedura di attivazione dell'autenticazione a due fattori (2FA) e ottenere accesso amministrativo non autorizzato a un sito WordPress.
/reallysimplessl/v1/two_fa/skip_onboarding1 per l'admin predefinito) e dominio vulnerabile.requestspip install requests
python3 exploit.py <dominio> <id_utente>
Esempio:
python3 exploit.py example.com 1
L'exploit stamperà i cookie wordpress_logged_in_* e wordpress_*, che possono essere impostati manualmente nel browser per autenticarsi come utente target.
F12 o Click destro > Ispeziona).http://<dominio>wordpress_logged_in_*wordpress_*http://<dominio>/wp-admin per accedere al pannello di amministrazione.Questo exploit è inteso esclusivamente per scopi educativi e di test autorizzati.
Usa questo codice in modo responsabile. L'accesso non autorizzato ai sistemi è illegale.