Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-10924 — Python 漏洞利用程序,针对 CVE-2024-10924,可绕过 Really Simple SSL WordPress 插件中的双因素认证,通过 Cookie 注入实现未授权管理员访问。 | Kitploit
工具/GitHubGitHub/sariamubeen/cve-2024-10924
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsariamubeen/cve-2024-10924

CVE-2024-10924

Python 漏洞利用程序,针对 CVE-2024-10924,可绕过 Really Simple SSL WordPress 插件中的双因素认证,通过 Cookie 注入实现未授权管理员访问。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-10924 漏洞利用 - WordPress Really Simple SSL 插件 2FA 绕过

概述

该仓库包含针对 CVE-2024-10924 的漏洞利用代码,这是 WordPress Really Simple SSL 插件中的一个漏洞。它允许攻击者绕过双因素认证(2FA)的注册流程,从而在未经授权的情况下获得 WordPress 站点的管理员访问权限。

漏洞详情

  • CVE:CVE-2024-10924
  • 受影响组件:/reallysimplessl/v1/two_fa/skip_onboarding 端点
  • 影响:认证绕过(管理员访问权限)
  • 要求:用户 ID(例如,默认管理员为 1)以及存在漏洞的域名。

漏洞利用要求

  • Python 3.x
  • requests 库

安装

root@kitploit:~
pip install requests

使用方法

root@kitploit:~
python3 exploit.py <domain> <user_id>

示例:

root@kitploit:~
python3 exploit.py example.com 1

预期输出

该漏洞利用程序将打印 wordpress_logged_in_* 和 wordpress_* Cookie,您可以在浏览器中手动设置这些 Cookie,以目标用户身份进行认证。

手动注入 Cookie(Firefox 示例)

  1. 打开开发者工具(F12 或右键单击 > 检查)。
  2. 进入存储选项卡 > Cookie > http://<domain>
  3. 添加从漏洞利用程序中获取的 Cookie:
    • wordpress_logged_in_*
    • wordpress_*
  4. 导航到 http://<domain>/wp-admin 以访问管理面板。

许可证

此漏洞利用代码仅供教育和授权测试目的使用。

免责声明

请负责任地使用此代码。未经授权访问系统属于违法行为。

下载工具