Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2024-10924-exploit
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação

Ver Repositório
21há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, e Pro Multisite) 9.0.0 - 9.1.1.1 - Bypass de Autenticação

📖 Descrição

Este script explora uma vulnerabilidade no plugin Really Simple Security (versões 9.0.0 - 9.1.1.1) para WordPress. A falha permite bypass de autenticação devido ao tratamento incorreto de erros na função check_login_and_get_user da API de Autenticação de Dois Fatores.

Usando este exploit, um atacante pode fazer login como qualquer usuário (ex.: administrador) se o 2FA estiver habilitado. Uma vez autenticado, o script inicia automaticamente uma sessão de navegador com os cookies de sessão obtidos.

🛠 Requisitos

Antes de executar o script, instale as dependências necessárias:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Como Usar

root@kitploit:~
python CVE-2024-10924.py -u http://TARGET-WEBSITE.com/
  • O script explora a vulnerabilidade de bypass de autenticação para obter cookies de sessão válidos.
  • Ele inicia o Chrome automaticamente e abre o painel do WordPress como administrador.

🔍 Como Funciona

  1. Explora a CVE-2024-10924 enviando uma requisição POST para:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Extrai os cookies de sessão da resposta.
  2. Inicia o Google Chrome via Selenium.
  3. Injeta os cookies na sessão do navegador.
  4. Redireciona para /wp-admin/, concedendo acesso de administrador sem necessidade de senha.

Uso:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Aviso Legal

Este script é destinado apenas a fins educacionais e avaliações de segurança autorizadas. O uso indevido deste script pode resultar em consequências legais. Sempre obtenha a devida autorização antes de testar em qualquer sistema.

Baixar ferramenta