Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924 | Kitploit
ツール/GitHubGitHub/sariamubeen/cve-2024-10924
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 エクスプロイト - WordPress Really Simple SSL プラグインの2FAバイパス

概要

このリポジトリには、WordPress用のReally Simple SSLプラグインの脆弱性であるCVE-2024-10924のエクスプロイトが含まれています。これにより、攻撃者は二要素認証(2FA)のオンボーディングをバイパスし、WordPressサイトへの不正な管理者アクセスを取得できます。

脆弱性の詳細

  • CVE: CVE-2024-10924
  • 影響を受けるコンポーネント: /reallysimplessl/v1/two_fa/skip_onboarding エンドポイント
  • 影響: 認証バイパス(管理者アクセス)
  • 要件: ユーザーID(例: デフォルト管理者の1)と脆弱なドメイン。

エクスプロイトの要件

  • Python 3.x
  • requests ライブラリ

インストール

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py <domain> <user_id>

例:

root@kitploit:~
python3 exploit.py example.com 1

期待される出力

このエクスプロイトは、wordpress_logged_in_* および wordpress_* Cookieを出力します。これらのCookieをブラウザに手動で設定することで、対象ユーザーとして認証できます。

手動Cookie注入(Firefoxの例)

  1. 開発者ツールを開きます(F12 または右クリック > 要素を調査)。
  2. ストレージ タブ > Cookie > http://<domain> に移動します。
  3. エクスプロイトで取得したCookieを追加します:
    • wordpress_logged_in_*
    • wordpress_*
  4. http://<domain>/wp-admin に移動して、管理者パネルにアクセスします。

ライセンス

このエクスプロイトは、教育および認可されたテスト目的でのみ使用することを意図しています。

免責事項

このコードは責任を持って使用してください。システムへの不正アクセスは違法です。

ツールをダウンロード