
CVE-2024-10924에 대한 Python 익스플로잇으로, Really Simple SSL WordPress 플러그인의 2단계 인증을 우회하여 쿠키 주입을 통해 인증되지 않은 관리자 액세스를 가능하게 합니다.
이 저장소는 WordPress용 Really Simple SSL 플러그인의 취약점인 CVE-2024-10924에 대한 익스플로잇을 포함합니다. 이 공격자는 이중 인증(2FA) 온보딩을 우회하고 WordPress 사이트에 대한 무단 관리자 액세스를 얻을 수 있습니다.
/reallysimplessl/v1/two_fa/skip_onboarding 엔드포인트1) 및 취약한 도메인.requests 라이브러리pip install requests
python3 exploit.py <domain> <user_id>
예시:
python3 exploit.py example.com 1
익스플로잇은 wordpress_logged_in_* 및 wordpress_* 쿠키를 출력하며, 이를 브라우저에 수동으로 설정하여 대상 사용자로 인증할 수 있습니다.
F12 또는 오른쪽 클릭 > 검사).http://<domain>으로 이동wordpress_logged_in_*wordpress_*http://<domain>/wp-admin으로 이동하여 관리자 패널에 액세스합니다.이 익스플로잇은 교육 및 승인된 테스트 목적으로만 사용됩니다.
이 코드를 책임감 있게 사용하십시오. 시스템에 대한 무단 액세스는 불법입니다.