Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924 — CVE-2024-10924 用の POC(Python で記述) | Kitploit
ツール/GitHubGitHub/julesbsz/cve-2024-10924
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

CVE-2024-10924 用の POC(Python で記述)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 の POC

Really Simple Plugins WordPress プラグインのREST APIにおけるエラーハンドリングの脆弱性(バージョン9.0.0から9.1.1.1まで、両端を含む)により、二要素認証が有効な場合、攻撃者は認証をバイパスし、既存のユーザーまたは管理者アカウントを乗っ取ることが可能です。

親切なことに、プラグインのバージョン9.1.1.1も同梱されています。解凍して wp-content/plugins フォルダにアップロードするだけです。プラグインを有効化し、2FAを有効にするのを忘れないでください。

必要条件

pip を使用して必要な依存関係をインストールしてください:

root@kitploit:~
pip install -r requirements.txt

依存関係リスト

  • argparse: コマンドライン引数を解析するため
  • validator-collection: URL形式を検証するため
  • requests: HTTP POSTリクエストを送信するため
  • random: ペイロード用のランダムなnonceを生成するため

使い方

コマンド構文

root@kitploit:~
python exploit.py [-id USER_ID] URL

使用例

  1. 特定のユーザーIDを指定する場合:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    これにより、ユーザーID 10 を使用してエクスプロイトペイロードが送信されます。

  2. ユーザーIDを指定しない場合:

    root@kitploit:~
    python exploit.py http://localhost
    

    デフォルトではユーザーIDは 1 になります。

出力例

成功時の出力

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

失敗時の出力

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

セキュリティに関する考慮事項

  • 責任を持って使用すること: このスクリプトは教育およびペネトレーションテスト目的のみです。
  • 許可: ターゲットシステムのテストには明示的な許可を得ていることを確認してください。
  • HTTPS: テストに必要な場合のみSSL検証を無効にしてください(verify=False)。

ライセンス

わからないが、私は一切の責任を負いません。

ツールをダウンロード