Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10924 — Эксплойт для CVE-2024-10924, критический обход аутентификации в плагине WordPress Really Simple Security (версии 9.0.0-9.1.1.1). Позволяет неаутентифицированным злоумышленникам войти в систему под видом любого пользователя через уязвимость в API двухфакторной аутентификации. | Kitploit
Инструменты/GitHubGitHub/cy3erdr4g0n/cve-2024-10924
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubcy3erdr4g0n/cve-2024-10924

CVE-2024-10924

Эксплойт для CVE-2024-10924, критический обход аутентификации в плагине WordPress Really Simple Security (версии 9.0.0-9.1.1.1). Позволяет неаутентифицированным злоумышленникам войти в систему под видом любого пользователя через уязвимость в API двухфакторной аутентификации.

Репозиторий
71 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для CVE-2024-10924 (WordPress Really Simple Security Plugin - Обход аутентификации)

📌 Обзор

CVE-2024-10924 — критическая уязвимость обхода аутентификации в плагине Really Simple Security для WordPress (версии 9.0.0 – 9.1.1.1). Эта уязвимость позволяет неаутентифицированным злоумышленникам войти в систему под любым пользователем (включая администратора), используя ошибку в API двухфакторной аутентификации (2FA).

Идентификатор CVE: CVE-2024-10924

Серьёзность: 🔥 Критическая (CVSS 9.8)

Затронутые версии: Really Simple Security 9.0.0 – 9.1.1.1

Исправленная версия: 9.1.2

Тип эксплойта: Обход аутентификации

⚠️ Отказ от ответственности

🚨 Данный эксплойт предназначен только для образовательных целей и исследований в области безопасности.

Несанкционированное использование на системах, которые вам не принадлежат, незаконно. Цель — помочь специалистам по безопасности тестировать и исправлять уязвимые системы.

🔧 Требования

Сайт WordPress, работающий под уязвимой версией плагина Really Simple Security. Python 3.x или cURL, установленные для тестирования. Имя пользователя администратора WordPress (возможно, потребуется перебор пользователей).

Запуск скрипта:

python3 exploit.py <url example : http://target.com> <user_id>

вручную с помощью Curl

curl --request POST "http://{url}/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding" -H "Content-Type: application/json" -d '{"user_id": 1, "login_nonce": "invalid_nonce"}' -v

Скачать инструмент