Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-really-simple-security-authn-bypass-exploit — Exploit em Python para o bypass de autenticação CVE-2024-10924 no Really Simple Security < 9.1.2. Permite login não autenticado como qualquer usuário WordPress existente, incluindo administradores, quando a autenticação de dois fatores está habilitada. | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-exploit

wordpress-really-simple-security-authn-bypass-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit em Python para o bypass de autenticação CVE-2024-10924 no Really Simple Security < 9.1.2. Permite login não autenticado como qualquer usuário WordPress existente, incluindo administradores, quando a autenticação de dois fatores está habilitada.

Ver Repositório
19173há 1 anoAinda não revisado

wordpress-really-simple-security-authn-bypass-exploit

Este é um programa Python3 que explora a vulnerabilidade de bypass de autenticação no Really Simple Security < 9.1.2 (CVE-2024-10924).

AVISO

Esta ferramenta é destinada a engenheiros de segurança e profissionais de AppSec para avaliações de segurança. Use esta ferramenta com responsabilidade. Não me responsabilizo pela forma como qualquer pessoa utiliza esta aplicação. NÃO sou responsável por quaisquer danos causados ou crimes cometidos pelo uso desta ferramenta.

Informações da vulnerabilidade

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Descrição: Isso possibilita que atacantes não autenticados façam login como qualquer usuário existente no site, como um administrador, quando a configuração "Autenticação de Dois Fatores" está habilitada (desabilitada por padrão).
  • Correção: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Boletim Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Ajuda

root@kitploit:~
$ ./exploit.py --help
usage: exploit.py [-h] -t TARGET [-uid USER_ID] [-v]

Exploit for Really Simple Security < 9.1.2 authentication bypass vulnerability (CVE-2024-10924). - v1.0 (2024-11-19)

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        URL of the target WordPress
  -uid USER_ID, --user-id USER_ID
                        Victim user ID (1 is usually the admin).
  -v, --verbose         verbose mode

Exemplos

root@kitploit:~
./exploit.py -t http://localhost:1337
root@kitploit:~
./exploit.py -t http://localhost:1337 -uid 1 -v

Aplicação vulnerável

Uma aplicação vulnerável pode ser configurada usando este repositório.

Autores

  • Antonio Francesco Sardella - implementação - m3ssap0

Licença

Consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

  • István Márton, o pesquisador de segurança que descobriu a vulnerabilidade.
Baixar ferramenta