
Эксплойт неаутентифицированного обхода аутентификации, приводящего к RCE, для CVE-2024-10924. Эксплуатирует обход аутентификации и 2FA в плагине Really Simple Security для WordPress, чтобы выдать себя за администратора, загрузить вредоносный плагин и добиться удалённого выполнения команд через интерактивную оболочку.

Этот репозиторий содержит PoC-эксплойт для CVE-2024-10924 — уязвимости обхода аутентификации и 2FA в плагине Really Simple Security для WordPress, которая может быть использована для удалённого выполнения команд (RCE).
Скрипт использует обход аутентификации, чтобы выдать себя за администратора, получает необходимый nonce, загружает вредоносный плагин, проверяет развёрнутую полезную нагрузку, определяет операционную систему цели и предоставляет интерактивную удалённую оболочку.
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip
После выполнения скрипт обходит аутентификацию, устанавливает вредоносный плагин, подтверждает доступность полезной нагрузки, определяет ОС и переходит в интерактивную оболочку.