Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/julesbsz/cve-2024-10924
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证学习与教育
GitHubjulesbsz/cve-2024-10924

CVE-2024-10924

用 Python 编写的 CVE-2024-10924 的 POC

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10924 的 PoC

Really Simple Plugins WordPress 插件(版本 9.0.0 至 9.1.1.1 包括)的 REST API 中存在一个错误处理缺陷,当启用双因素身份验证时,攻击者可以绕过身份验证并控制现有用户或管理员帐户。

作为一个好人,您还会找到该插件的 9.1.1.1 版本。只需解压并上传到 wp-content/plugins 文件夹。别忘了激活插件并启用 2FA。

需求

使用 pip 安装所需的依赖项:

root@kitploit:~
pip install -r requirements.txt

依赖列表

  • argparse:用于解析命令行参数
  • validator-collection:用于验证 URL 格式。
  • requests:用于发送 HTTP POST 请求。
  • random:用于为载荷生成随机 nonce

使用

命令语法

root@kitploit:~
python exploit.py [-id USER_ID] URL

示例

  1. 指定用户 ID:

    root@kitploit:~
    python exploit.py -id 10 http://localhost:8886/
    

    这会以用户 ID 10 发送漏洞载荷。

  2. 不指定用户 ID:

    root@kitploit:~
    python exploit.py http://localhost
    

    默认用户 ID 为 1。

示例输出

成功利用

root@kitploit:~
Exploit successful.

--------------------------------------------------
session_id=xyz123; path=/; HttpOnly
--------------------------------------------------

失败利用

root@kitploit:~
Exploit failed. Maybe the target is not vulnerable or the user ID is incorrect.

安全注意事项

  • 负责任地使用:此脚本仅用于教育和渗透测试目的。
  • 授权:确保您已获得明确许可来测试目标系统。
  • HTTPS:仅在必要时禁用 SSL 验证(verify=False)。

许可证

我不知道,但我不对任何事情负责。

下载工具