黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2024-10924的概念验证利用程序,该漏洞是Really Simple Security WordPress插件中的一个认证绕过漏洞,允许通过精心构造的请求绕过MFA(多因素认证)。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
我们访问 WordPress 网页,会发现它通过该漏洞插件启用了 MFA:
我们必须运行 PoC 并提供访问数据:
自动地,浏览器将通过管理面板内的临时 .html 文件打开。
要自动部署一个可重现场景的脆弱环境,可以使用以下仓库:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker