
Exploit em Python para o CVE-2024-10924 que contorna a Autenticação de Dois Fatores no plugin Really Simple SSL para WordPress, permitindo acesso administrativo não autorizado por meio de injeção de cookies.
Este repositório contém um exploit para a CVE-2024-10924, uma vulnerabilidade no plugin Really Simple SSL para WordPress. Ela permite que um atacante bypass o onboarding da Autenticação de Dois Fatores (2FA) e obtenha acesso administrativo não autorizado a um site WordPress.
/reallysimplessl/v1/two_fa/skip_onboarding1 para o administrador padrão) e o domínio vulnerável.requestspip install requests
python3 exploit.py <domain> <user_id>
Exemplo:
python3 exploit.py example.com 1
O exploit exibirá os cookies wordpress_logged_in_* e wordpress_*, que podem ser definidos manualmente no seu navegador para autenticar como o usuário alvo.
F12 ou Clique com o botão direito > Inspecionar).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin para acessar o painel administrativo.Este exploit destina-se apenas a fins educacionais e de testes autorizados.
Use este código com responsabilidade. O acesso não autorizado a sistemas é ilegal.