
Эксплойт на Python для CVE-2024-10924, который обходит двухфакторную аутентификацию в плагине Really Simple SSL для WordPress, предоставляя несанкционированный административный доступ через инъекцию куки.
Этот репозиторий содержит эксплойт для CVE-2024-10924, уязвимости в плагине Really Simple SSL для WordPress. Он позволяет злоумышленнику обойти двухфакторную аутентификацию (2FA) и получить несанкционированный доступ администратора к сайту WordPress.
/reallysimplessl/v1/two_fa/skip_onboarding1 для администратора по умолчанию) и уязвимый домен.requestspip install requests
python3 exploit.py <domain> <user_id>
Пример:
python3 exploit.py example.com 1
Эксплойт выведет cookie wordpress_logged_in_* и wordpress_*, которые можно вручную установить в вашем браузере для аутентификации в качестве целевого пользователя.
F12 или Правой кнопкой мыши > Исследовать элемент).http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin для доступа к панели администратора.Данный эксплойт предназначен только для образовательных и авторизованных целей тестирования.
Используйте этот код ответственно. Несанкционированный доступ к системам незаконен.