Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sariamubeen/cve-2024-10924
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Exploit Python per CVE-2024-10924 che aggira l'autenticazione a due fattori nel plugin WordPress Really Simple SSL, consentendo l'accesso amministrativo non autorizzato tramite cookie injection.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit CVE-2024-10924 - Bypass 2FA del Plugin Really Simple SSL per WordPress

Panoramica

Questo repository contiene un exploit per CVE-2024-10924, una vulnerabilità nel plugin Really Simple SSL per WordPress. Consente a un attaccante di bypassare la procedura di attivazione dell'autenticazione a due fattori (2FA) e ottenere accesso amministrativo non autorizzato a un sito WordPress.

Dettagli della Vulnerabilità

  • CVE: CVE-2024-10924
  • Componente Affetto: endpoint /reallysimplessl/v1/two_fa/skip_onboarding
  • Impatto: Bypass dell'Autenticazione (Accesso Amministrativo)
  • Requisiti: ID utente (es. 1 per l'admin predefinito) e dominio vulnerabile.

Requisiti dell'Exploit

  • Python 3.x
  • libreria requests

Installazione

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 exploit.py <dominio> <id_utente>

Esempio:

root@kitploit:~
python3 exploit.py example.com 1

Output Previsto

L'exploit stamperà i cookie wordpress_logged_in_* e wordpress_*, che possono essere impostati manualmente nel browser per autenticarsi come utente target.

Iniezione Manuale dei Cookie (Esempio Firefox)

  1. Apri gli Strumenti per Sviluppatori (F12 o Click destro > Ispeziona).
  2. Vai alla scheda Archiviazione > Cookie > http://<dominio>
  3. Aggiungi i cookie recuperati dall'exploit:
    • wordpress_logged_in_*
    • wordpress_*
  4. Naviga su http://<dominio>/wp-admin per accedere al pannello di amministrazione.

Licenza

Questo exploit è inteso esclusivamente per scopi educativi e di test autorizzati.

Disclaimer

Usa questo codice in modo responsabile. L'accesso non autorizzato ai sistemi è illegale.

Scarica lo strumento