
Exploit em Python para o bypass de autenticação CVE-2024-10924 no Really Simple Security < 9.1.2. Permite login não autenticado como qualquer usuário WordPress existente, incluindo administradores, quando a autenticação de dois fatores está habilitada.
Este é um programa Python3 que explora a vulnerabilidade de bypass de autenticação no Really Simple Security < 9.1.2 (CVE-2024-10924).
Esta ferramenta é destinada a engenheiros de segurança e profissionais de AppSec para avaliações de segurança. Use esta ferramenta com responsabilidade. Não me responsabilizo pela forma como qualquer pessoa utiliza esta aplicação. NÃO sou responsável por quaisquer danos causados ou crimes cometidos pelo uso desta ferramenta.
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]
Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
URL of the target WordPress
-uid USER_ID, --user-id USER_ID
Victim user ID (1 is usually the admin).
-v, --verbose verbose mode
./exploit.py -t http://localhost:1337
./exploit.py -t http://localhost:1337 -uid 1 -v
Uma aplicação vulnerável pode ser configurada usando este repositório.
Consulte o arquivo LICENSE para obter detalhes.