Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924 — POC para CVE-2024-10924 escrito em Python | Kitploit
Ferramentas/GitHubGitHub/julesbsz/cve-2024-10924
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

POC para CVE-2024-10924 escrito em Python

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC para CVE-2024-10924

Uma falha no tratamento de erros na API REST do plugin Really Simple Plugins para WordPress (versões entre 9.0.0 e 9.1.1.1 incluídas) permite que um atacante, quando a Autenticação de Dois Fatores está ativada, ignore a autenticação e assuma o controle de uma conta de usuário ou administrador existente.

Como sou um cara legal, você também encontrará a versão 9.1.1.1 do plugin. Basta descompactar e enviar para a pasta wp-content/plugins. Não se esqueça de ativar o plugin e habilitar o 2FA.

Requisitos

Instale as dependências necessárias usando pip:

root@kitploit:~
pip install -r requirements.txt

Lista de Dependências

  • argparse: Para analisar argumentos de linha de comando
  • validator-collection: Para validar o formato da URL.
  • requests: Para enviar requisições HTTP POST.
  • random: Para gerar um nonce aleatório para o payload

Uso

Sintaxe do Comando

root@kitploit:~
python exploit.py [-id USER_ID] URL

Exemplos

  1. Com um ID de Usuário específico:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    Isso envia o payload de exploração com um ID de usuário 10.

  2. Sem especificar o ID de Usuário:

    root@kitploit:~
    python exploit.py http://localhost
    

    O ID de Usuário padrão é 1.

Exemplo de Saída

Exploração Bem-sucedida

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

Exploração Falhou

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

Considerações de Segurança

  • Use com responsabilidade: Este script é apenas para fins educacionais e de teste de penetração.
  • Autorização: Certifique-se de ter permissão explícita para testar o sistema alvo.
  • HTTPS: Desative a verificação SSL (verify=False) apenas se necessário para testes.

Licença

Não sei, mas não sou responsável por nada.

Baixar ferramenta