Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordpress-cve-2024-10924-pentest — تقرير اختبار الاختراق واستغلال لـ CVE-2024-10924، تجاوز المصادقة الثنائية في Really Simple SSL، بما في ذلك الاستطلاع والاستغلال وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

تقرير اختبار الاختراق واستغلال لـ CVE-2024-10924، تجاوز المصادقة الثنائية في Really Simple SSL، بما في ذلك الاستطلاع والاستغلال وإرشادات المعالجة.

عرض المستودع
36منذ سنة واحدةلم تتم المراجعة بعد

تقرير اختبار الاختراق لووردبريس CVE-2024-10924

ثغرة تجاوز المصادقة الثنائية (2FA) في إضافة Really Simple SSL


📋 جدول المحتويات

  • الملخص التنفيذي
  • معلومات الهدف
  • المنهجية
  • الجدول الزمني
  • مرحلة الاستطلاع
  • تحليل الثغرة
  • سير الهجوم
  • الاستغلال
  • تقييم التأثير
  • المعالجة
  • الأدوات المستخدمة
  • المراجع
  • الملاحق

🎯 الملخص التنفيذي

الهدف: https://skior.co
الثغرة: CVE-2024-10924 - تجاوز المصادقة الثنائية في إضافة Really Simple SSL
الخطورة: حرجة (درجة CVSS: 9.8)
الحالة: تم الاستغلال بنجاح
تاريخ الاكتشاف: 2025-06-25
إصدار التقرير: 2.1

اكتشف اختبار الاختراق هذا ثغرة حرجة في تجاوز المصادقة تسمح للمهاجمين غير المصادقين بالحصول على صلاحيات إدارية لموقع ووردبريس عن طريق تجاوز ضوابط المصادقة الثنائية (2FA).

النتائج الرئيسية

  • ✅ ووردبريس 6.8.1 مع إضافة Really Simple SSL مثبتة
  • ✅ تم استغلال ثغرة تجاوز المصادقة الثنائية بنجاح
  • ✅ تم الحصول على صلاحيات إدارية للمستخدم "pastor"
  • ✅ تم التقاط ملفات تعريف ارتباط (cookies) صالحة للجلسة
  • ✅ سيطرة كاملة على لوحة تحكم ووردبريس
  • ✅ ثغرة يوم صفري (لا يوجد استغلال متاح للجمهور وقت الاكتشاف)

مصفوفة تقييم المخاطر

مستوى المخاطرةالاحتماليةالتأثيرأولوية المعالجة
حرجةعاليةاختراق كامل للنظامفورية
عاليةمتوسطةاختراق البياناتعالية
متوسطةمنخفضةتعطيل الخدمةمتوسطة

🎯 معلومات الهدف

الحقلالقيمة
النطاقhttps://skior.co
عنوان IP123.456.789.200
الخادمnginx/1.26.0 (Ubuntu)
إصدار PHP8.2.28
نظام إدارة المحتوىووردبريس 6.8.1
الإضافة الضعيفةReally Simple SSL
الموقع الجغرافيالولايات المتحدة
مزود الاستضافةاستضافة احترافية (على الأرجح VPS/مخصص)

معلومات الشبكة

  • شهادة SSL: صالحة (Let's Encrypt)
  • HTTP/2: مدعومة
  • رؤوس الأمان: تنفيذ أساسي
  • شبكة توصيل المحتوى (CDN): غير مكتشفة
  • جدار حماية تطبيقات الويب (WAF): غير مكتشف

🔍 المنهجية

اتبع هذا التقييم منهجية منهجية لاختبار الاختراق من النوع الأسود (black-box) بناءً على المعايير الصناعية:

  1. الاستطلاع - التعرف على التقنيات والاستكشاف السلبي
  2. اكتشاف الثغرات - المسح النشط والاختبار اليدوي
  3. الاستغلال - تطوير وتنفيذ إثبات المفهوم
  4. تقييم التأثير - تقدير الضرر المحتمل
  5. التوثيق - تقديم تقارير شاملة وإرشادات المعالجة

نهج الاختبار

  • اختبار الصندوق الأسود - لا توجد معرفة مسبقة بالهدف
  • غير تدخلي - تأثير ضئيل على الأنظمة المستهدفة
  • أخلاقي - ممارسات الكشف المسؤولة
  • شامل - استكشاف نواقل هجوم متعددة

⏰ الجدول الزمني

التاريخ/الوقتالحدثالتفاصيل
2025-06-25 14:02الاستطلاع الأولياكتمال تحليل Wappalyzer
2025-06-25 14:05التعرف على مكدس التقنياتتم التعرف على WordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10تعداد المستخدميناكتشاف المستخدم "pastor" (ID: 1)
2025-06-25 14:15تحليل WPScanلم يتم العثور على ثغرات معروفة
2025-06-25 14:20تعداد REST APIاكتشاف نقاط نهاية Really Simple SSL
2025-06-25 14:25بحث الثغراتالتعرف على CVE-2024-10924
2025-06-25 14:30الاختبار اليدويتأكيد وجود الثغرة
2025-06-25 14:35تطوير الاستغلالإنشاء إثبات المفهوم بلغة بايثون
2025-06-25 14:40الاستغلال الناجحالحصول على صلاحيات إدارية
2025-06-25 14:45تقييم التأثيرتوثيق الضرر المحتمل
2025-06-25 15:00إنشاء التقريرتوثيق شامل

🔎 مرحلة الاستطلاع

الخطوة 1: التعرف على مكدس التقنيات

أ. تحليل Wappalyzer

نتائج Wappalyzer

التقنيات التي تم التعرف عليها:

  • ووردبريس 6.8.1 (أحدث إصدار)
  • Elementor 3.29.2 (منشئ الصفحات)
  • قالب Astra 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

ب. الفحص العميق باستخدام WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**النتائج الرئيسية:**
- تثبيت ووردبريس حديث بأحدث إصدار
- إعداد استضافة احترافي مع nginx
- علامة تجارية مخصصة ("PoweredBy[Skior]")
- استخدام منشئ الصفحات Elementor
- الموقع الجغرافي: الولايات المتحدة

### الخطوة 2: تعداد المستخدمين

#### أ. تعداد مؤلفي ووردبريس```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

المستخدم المكتشف: pastor (معرف المستخدم: 1)

ب. تقنيات إضافية لتعداد المستخدمين```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### ج. نتائج تعداد أسماء المستخدمين

| معرف المستخدم | اسم المستخدم | الحالة | رابط إعادة التوجيه |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ تم العثور | `/author/pastor/` |
| 2-10 | N/A | ❌ غير موجود | استجابات 404 |

### الخطوة 3: مسح الثغرات الأمنية

#### أ. تحليل WPScan الشامل```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

ملخص نتائج الفحص:

  • ✅ WordPress 6.8.1 (الأحدث، صدر في 2025-04-30)
  • ✅ القالب: Astra 4.11.3 (مُحدّث)
  • ✅ الإضافات المحددة:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC مفعّل (ناقل هجوم محتمل)
  • ⚠️ WP-Cron الخارجي مفعّل
  • ❌ لم يتم العثور على ثغرات أمنية معروفة في المكونات الممسوحة ضوئياً

ملاحظة: لم يكتشف WPScan إضافة Really Simple SSL، مما يشير إلى أنها قد تستخدم التعتيم أو تسمية مخصصة.

B. REST API Enumeration```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**النقاط الطرفية المخصصة المكتشفة:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

الاكتشاف الحرج: ظهرت نقطة النهاية /reallysimplessl/v1/two_fa/skip_onboarding مشبوهة وتستحق مزيدًا من التحقيق.


🔬 تحليل الثغرة الأمنية

بحث CVE-2024-10924

بعد اكتشاف مسارات REST API المخصصة، كشف البحث الخارجي عن CVE-2024-10924، وهي ثغرة أمنية حرجة تؤثر على إضافة Really Simple SSL.

تفاصيل الثغرة الأمنية

CVE ID: CVE-2024-10924
CVSS Score: 9.8 (حرجة)
Affected Plugin: Really Simple SSL
Vulnerability Type: تجاوز المصادقة
Attack Vector: REST API
تاريخ الاكتشاف: 6 نوفمبر 2024
الإفصاح العام: 14 نوفمبر 2024

السبب الجذري التقني

تنشأ الثغرة الأمنية من التحقق غير السليم من المستخدم في دالة check_login_and_get_user داخل إجراءات REST API للمصادقة الثنائية. تفشل الدالة في التحقق بشكل صحيح من معلمة login_nonce، مما يسمح للمهاجمين بما يلي:

  1. تجاوز المصادقة: تخطي عملية تسجيل الدخول العادية
  2. تجاوز المصادقة الثنائية (2FA): التحايل على ضوابط المصادقة الثنائية
  3. تصعيد الامتيازات: الوصول كأي مستخدم موجود، بما في ذلك المسؤولون
تنزيل الأداة