Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924-Wordpress-Docker — Dockerizedなエクスプロイト環境: CVE-2024-10924、WordPress Really Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)の認証バイパスを対象とし、認証なしでの管理者ログインを可能にする。 | Kitploit
ツール/GitHubGitHub/hunt3r850/cve-2024-10924-wordpress-docker
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育ラボと実践
GitHubhunt3r850/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

Dockerizedなエクスプロイト環境: CVE-2024-10924、WordPress Really Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)の認証バイパスを対象とし、認証なしでの管理者ログインを可能にする。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 : Docker上のWordPress Really Simple Security認証バイパスの脆弱性

説明

WordPress用のReally Simple Securityプラグイン(Free、Pro、Pro Multisite)のバージョン9.0.0~9.1.1.1は、認証バイパスの脆弱性の影響を受けます。

この問題は、二要素認証REST APIアクションで使用されるcheck_login_and_get_user関数におけるエラー処理の不適切な実装に起因します。

その結果、「二要素認証」機能が有効(デフォルトでは無効)の場合、認証されていない攻撃者が管理者を含む任意の既存ユーザーとしてログインできる可能性があります。

脆弱なDocker環境

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

動画

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

ツールをダウンロード