该仓库包含针对 CVE-2024-10924 的漏洞利用代码,这是 WordPress Really Simple SSL 插件中的一个漏洞。它允许攻击者绕过双因素认证(2FA)的注册流程,从而在未经授权的情况下获得 WordPress 站点的管理员访问权限。
/reallysimplessl/v1/two_fa/skip_onboarding 端点1)以及存在漏洞的域名。requests 库pip install requests
python3 exploit.py <domain> <user_id>
示例:
python3 exploit.py example.com 1
该漏洞利用程序将打印 wordpress_logged_in_* 和 wordpress_* Cookie,您可以在浏览器中手动设置这些 Cookie,以目标用户身份进行认证。
F12 或右键单击 > 检查)。http://<domain>wordpress_logged_in_*wordpress_*http://<domain>/wp-admin 以访问管理面板。此漏洞利用代码仅供教育和授权测试目的使用。
请负责任地使用此代码。未经授权访问系统属于违法行为。