Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0-click-RCE-Exploit-for-CVE-2024-10924 — Эксплойт неаутентифицированного обхода аутентификации, приводящего к RCE, для CVE-2024-10924. Эксплуатирует обход аутентификации и 2FA в плагине Really Simple Security для WordPress, чтобы выдать себя за администратора, загрузить вредоносный плагин и добиться удалённого выполнения команд через интерактивную оболочку. | Kitploit
Инструменты/GitHubGitHub/joshuaprovoste/0-click-rce-exploit-for-cve-2024-10924
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed TeamingРазработка Полезной Нагрузки
GitHubjoshuaprovoste/0-click-rce-exploit-for-cve-2024-10924

0-click-RCE-Exploit-for-CVE-2024-10924

Репозиторий
14227 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эксплойт неаутентифицированного обхода аутентификации, приводящего к RCE, для CVE-2024-10924. Эксплуатирует обход аутентификации и 2FA в плагине Really Simple Security для WordPress, чтобы выдать себя за администратора, загрузить вредоносный плагин и добиться удалённого выполнения команд через интерактивную оболочку.

Поделиться

CVE-2024-10924 / Эксплойт обхода аутентификации (2FA) для получения RCE

  • Автор: Joshua Provoste
  • https://x.com/JoshuaProvoste/status/1859061671852909055

CVE-2024-10924 CVE-2024-10924

Этот репозиторий содержит PoC-эксплойт для CVE-2024-10924 — уязвимости обхода аутентификации и 2FA в плагине Really Simple Security для WordPress, которая может быть использована для удалённого выполнения команд (RCE).

Что делает скрипт

Скрипт использует обход аутентификации, чтобы выдать себя за администратора, получает необходимый nonce, загружает вредоносный плагин, проверяет развёрнутую полезную нагрузку, определяет операционную систему цели и предоставляет интерактивную удалённую оболочку.

Использование

root@kitploit:~
python CVE-2024-10924.py --target http://target-wordpress-site --plugin-rce rce-plugin.zip

После выполнения скрипт обходит аутентификацию, устанавливает вредоносный плагин, подтверждает доступность полезной нагрузки, определяет ОС и переходит в интерактивную оболочку.

Примечания

  • Обход аутентификации и 2FA (pre-auth).
  • Для работы требуется ZIP-архив вредоносного плагина в качестве полезной нагрузки.
Скачать инструмент