Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924 — Exploit em Python para o CVE-2024-10924 que contorna a Autenticação de Dois Fatores no plugin Really Simple SSL para WordPress, permitindo acesso administrativo não autorizado por meio de injeção de cookies. | Kitploit
Ferramentas/GitHubGitHub/sariamubeen/cve-2024-10924
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Exploit em Python para o CVE-2024-10924 que contorna a Autenticação de Dois Fatores no plugin Really Simple SSL para WordPress, permitindo acesso administrativo não autorizado por meio de injeção de cookies.

Ver Repositório
9há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2024-10924 - Bypass de 2FA do Plugin Really Simple SSL para WordPress

Visão geral

Este repositório contém um exploit para a CVE-2024-10924, uma vulnerabilidade no plugin Really Simple SSL para WordPress. Ela permite que um atacante bypass o onboarding da Autenticação de Dois Fatores (2FA) e obtenha acesso administrativo não autorizado a um site WordPress.

Detalhes da Vulnerabilidade

  • CVE: CVE-2024-10924
  • Componente afetado: endpoint /reallysimplessl/v1/two_fa/skip_onboarding
  • Impacto: Bypass de Autenticação (Acesso de Administrador)
  • Requisitos: ID do usuário (ex.: 1 para o administrador padrão) e o domínio vulnerável.

Requisitos do Exploit

  • Python 3.x
  • biblioteca requests

Instalação

pip install requests

Uso

python3 exploit.py <domain> <user_id>

Exemplo:

python3 exploit.py example.com 1

Saída Esperada

O exploit exibirá os cookies wordpress_logged_in_* e wordpress_*, que podem ser definidos manualmente no seu navegador para autenticar como o usuário alvo.

Injeção Manual de Cookies (Exemplo no Firefox)

  1. Abra as Ferramentas do Desenvolvedor (F12 ou Clique com o botão direito > Inspecionar).
  2. Vá para a aba Armazenamento > Cookies > http://<domain>
  3. Adicione os cookies obtidos pelo exploit:
    • wordpress_logged_in_*
    • wordpress_*
  4. Navegue até http://<domain>/wp-admin para acessar o painel administrativo.

Licença

Este exploit destina-se apenas a fins educacionais e de testes autorizados.

Aviso Legal

Use este código com responsabilidade. O acesso não autorizado a sistemas é ilegal.

Baixar ferramenta