Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - 認証バイパス | Kitploit
ツール/GitHubGitHub/nxploited/cve-2024-10924-exploit
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - 認証バイパス

リポジトリを見る
2121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924-Exploit

Really Simple Security(Free、Pro、Pro Multisite)9.0.0 - 9.1.1.1 - 認証バイパス

📖 説明

このスクリプトは、WordPress用のReally Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)の脆弱性を悪用します。この欠陥は、二要素認証APIのcheck_login_and_get_user関数における不適切なエラーハンドリングにより、認証バイパスを許します。

このエクスプロイトを使用すると、攻撃者は2FAが有効になっている場合、任意のユーザー(例:管理者)としてログインできます。認証されると、スクリプトは取得したセッションCookieを使用してブラウザセッションを自動的に起動します。

🛠 要件

スクリプトを実行する前に、必要な依存関係をインストールしてください:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 使い方

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • スクリプトは認証バイパス脆弱性を悪用して有効なセッションCookieを取得します。
  • Chromeを自動的に起動し、管理者としてWordPressダッシュボードを開きます。

🔍 動作原理

  1. CVE-2024-10924を悪用するために、以下のPOSTリクエストを送信します:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. レスポンスからセッションCookieを抽出します。
  2. Seleniumを介してGoogle Chromeを起動します。
  3. ブラウザセッションにCookieを注入します。
  4. /wp-admin/ にリダイレクトし、パスワードを必要とせずに管理者アクセスを許可します。

使用方法:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

免責事項

このスクリプトは教育目的および認可されたセキュリティ評価のみを目的としています。このスクリプトの誤用は法的な結果を招く可能性があります。システムにテストを実施する前に、必ず適切な承認を得てください。

ツールをダウンロード