Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10924-Exploit — Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Обход аутентификации | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2024-10924-exploit
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2024-10924-exploit

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Обход аутентификации

Репозиторий
211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10924-Exploit

Really Simple Security (Free, Pro, и Pro Multisite) 9.0.0 – 9.1.1.1 — Обход аутентификации

📖 Описание

Этот скрипт эксплуатирует уязвимость в плагине Really Simple Security (версии 9.0.0 – 9.1.1.1) для WordPress. Ошибка позволяет обходить аутентификацию из-за неправильной обработки ошибок в функции check_login_and_get_user в API двухфакторной аутентификации.

Используя этот эксплойт, злоумышленник может войти под любым пользователем (например, администратором), если включена 2FA. После аутентификации скрипт автоматически запускает сессию браузера с полученными куки-сессии.

🛠 Требования

Перед запуском скрипта установите необходимые зависимости:

root@kitploit:~
pip install requests selenium webdriver-manager

🚀 Как использовать

root@kitploit:~
python CVE-2024-10924.py -u http://ЦЕЛЕВОЙ-САЙТ/
  • Скрипт эксплуатирует уязвимость обхода аутентификации для получения валидных куки-сессии.
  • Он автоматически запускает Chrome и открывает панель управления WordPress от имени администратора.

🔍 Как это работает

  1. Использует CVE-2024-10924, отправляя POST-запрос на:
root@kitploit:~
/wp-json/reallysimplessl/v1/two_fa/skip_onboarding
  1. Извлекает куки-сессии из ответа.
  2. Запускает Google Chrome через Selenium.
  3. Внедряет куки в сессию браузера.
  4. Перенаправляет на /wp-admin/, предоставляя доступ администратора без необходимости ввода пароля.

Использование:

root@kitploit:~
usage: CVE-2024-10924.py [-h] -u URL

WordPress Login Exploit | Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication
Bypass

options:
  -h, --help         show this help message and exit
  -u URL, --url URL  Target WordPress URL

Отказ от ответственности

Данный скрипт предназначен только для образовательных целей и авторизованных проверок безопасности. Неправомерное использование может повлечь юридические последствия. Всегда получайте надлежащее разрешение перед тестированием любой системы.

Скачать инструмент