Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924-Wordpress-Docker — Really Simple Security (Free、Pro、Pro Multisite) 9.0.0 – 9.1.1.1 – 認証バイパス CVE-2023-50164 用の脆弱性のあるDockerコンテナ | Kitploit
ツール/GitHubGitHub/trackflaw/cve-2024-10924-wordpress-docker
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証ラボと実践
GitHubtrackflaw/cve-2024-10924-wordpress-docker

CVE-2024-10924-Wordpress-Docker

Really Simple Security (Free、Pro、Pro Multisite) 9.0.0 – 9.1.1.1 – 認証バイパス CVE-2023-50164 用の脆弱性のあるDockerコンテナ

リポジトリを見る
3611年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 : Wordpress Really Simple Security の Docker における認証バイパスの脆弱性

説明

WordPress 向け Really Simple Security プラグイン(Free、Pro、Pro Multisite)のバージョン 9.0.0 から 9.1.1.1 は、認証バイパスの脆弱性の影響を受けます。

この問題は、2 要素認証 REST API アクションで使用される check_login_and_get_user 関数の不適切なエラー処理に起因します。

その結果、「Two-Factor Authentication」(2 要素認証) 機能が有効な場合(デフォルトでは無効)、認証されていない攻撃者は、管理者を含む任意の既存ユーザーとしてログインできる可能性があります。

影響を受ける Docker

root@kitploit:~
git clone [email protected]:Trackflaw/CVE-2024-10924-Wordpress-Docker.git
cd CVE-2024-10924-Wordpress-Docker
docker compose up --build

動画

https://github.com/user-attachments/assets/124a4916-b0ba-472a-b880-63e774f809bd

ツールをダウンロード