Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress-cve-2024-10924-pentest — Penetrationstest-Bericht und Exploit für CVE-2024-10924, eine 2FA-Umgehung in Really Simple SSL, einschließlich Aufklärung, Ausnutzung und Behebungsanleitung. | Kitploit
Tools/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsAuthentifizierungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Penetrationstest-Bericht und Exploit für CVE-2024-10924, eine 2FA-Umgehung in Really Simple SSL, einschließlich Aufklärung, Ausnutzung und Behebungsanleitung.

Repository anzeigen
36vor 1 JahrNoch nicht geprüft
Teilen

WordPress CVE-2024-10924 Penetrationstest-Bericht

2FA-Bypass-Schwachstelle im Really Simple SSL Plugin


📋 Inhaltsverzeichnis

  • Zusammenfassung
  • Zielinformationen
  • Methodik
  • Zeitplan
  • Aufklärungsphase
  • Schwachstellenanalyse
  • Angriffsablauf
  • Ausnutzung
  • Auswirkungsbewertung
  • Abhilfe
  • Verwendete Werkzeuge
  • Referenzen
  • Anhänge

🎯 Zusammenfassung

Ziel: https://skior.co
Schwachstelle: CVE-2024-10924 – 2FA-Bypass im Really Simple SSL Plugin
Schweregrad: Kritisch (CVSS-Score: 9.8)
Status: Erfolgreich ausgenutzt
Entdeckungsdatum: 2025-06-25
Berichtsversion: 2.1

Dieser Penetrationstest hat eine kritische Authentifizierungs-Bypass-Schwachstelle aufgedeckt, die es nicht authentifizierten Angreifern ermöglicht, administrativen Zugriff auf die WordPress-Seite zu erlangen, indem die Zwei-Faktor-Authentifizierung (2FA) umgangen wird.

Wichtigste Erkenntnisse

  • ✅ WordPress 6.8.1 mit installiertem Really Simple SSL Plugin
  • ✅ 2FA-Bypass-Schwachstelle erfolgreich ausgenutzt
  • ✅ Administrativer Zugriff für Benutzer "pastor" erlangt
  • ✅ Gültige Sitzungscookies erfasst
  • ✅ Vollständige Kontrolle über das WordPress-Administrationspanel
  • ✅ Zero-Day-Schwachstelle (kein öffentlicher Exploit zum Zeitpunkt der Entdeckung verfügbar)

Risikobewertungsmatrix

RisikostufeWahrscheinlichkeitAuswirkungAbhilfepriorität
KritischHochVollständige SystemkompromittierungSofort
HochMittelDatenverletzungHoch
MittelNiedrigDienstunterbrechungMittel

🎯 Zielinformationen

FeldWert
Domainhttps://skior.co
IP-Adresse123.456.789.200
Servernginx/1.26.0 (Ubuntu)
PHP-Version8.2.28
CMSWordPress 6.8.1
Verwundbares PluginReally Simple SSL
Geografischer StandortVereinigte Staaten
Hosting-AnbieterProfessionelles Hosting (wahrscheinlich VPS/Dedicated)

Netzwerkinformationen

  • SSL-Zertifikat: Gültig (Let's Encrypt)
  • HTTP/2: Unterstützt
  • Sicherheitsheader: Grundlegende Implementierung
  • CDN: Nicht erkannt
  • WAF: Nicht erkannt

🔍 Methodik

Diese Bewertung folgte einer systematischen Black-Box-Penetrationstest-Methodik basierend auf Industriestandards:

  1. Aufklärung – Technologieidentifikation und passive Enumeration
  2. Schwachstellenerkennung – Aktives Scannen und manuelles Testen
  3. Ausnutzung – Entwicklung und Ausführung eines Proof-of-Concept
  4. Auswirkungsbewertung – Bewertung des potenziellen Schadens
  5. Dokumentation – Umfassende Berichterstattung und Abhilfehinweise

Testansatz

  • Black-Box-Testing – Keine vorherigen Kenntnisse des Ziels
  • Nicht-intrusiv – Minimale Auswirkungen auf Zielsysteme
  • Ethisch – Verantwortungsvolle Offenlegungspraktiken
  • Umfassend – Mehrere Angriffsvektoren untersucht

⏰ Zeitplan

Datum/UhrzeitEreignisDetails
2025-06-25 14:02Erste AufklärungWappalyzer-Analyse abgeschlossen
2025-06-25 14:05Technologie-Stack identifiziertWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10BenutzerenumerationBenutzer "pastor" (ID: 1) entdeckt
2025-06-25 14:15WPScan-AnalyseKeine bekannten Schwachstellen gefunden
2025-06-25 14:20REST-API-EnumerationReally Simple SSL-Endpunkte entdeckt
2025-06-25 14:25SchwachstellenforschungCVE-2024-10924 identifiziert
2025-06-25 14:30Manuelles TestenExistenz der Schwachstelle bestätigt
2025-06-25 14:35Exploit-EntwicklungPython Proof-of-Concept erstellt
2025-06-25 14:40Erfolgreiche AusnutzungAdmin-Zugriff erlangt
2025-06-25 14:45AuswirkungsbewertungPotenzieller Schaden dokumentiert
2025-06-25 15:00BerichtserstellungUmfassende Dokumentation

🔎 Aufklärungsphase

Schritt 1: Identifikation des Technologie-Stacks

A. Wappalyzer-Analyse

Wappalyzer-Ergebnisse

Identifizierte Technologien:

  • WordPress 6.8.1 (Aktuellste Version)
  • Elementor 3.29.2 (Seiten-Builder)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. WhatWeb-Tiefenscan```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**Key Findings:**
- Moderne WordPress-Installation mit neuester Version
- Professionelles Hosting-Setup mit nginx
- Eigenes Branding („PoweredBy[Skior]“)
- Elementor-Seitenersteller im Einsatz
- Geografische Lage: Vereinigte Staaten

### Schritt 2: Benutzerenumeration

#### A. WordPress-Autorenumeration```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Entdeckter Benutzer: pastor (User ID: 1)

B. Zusätzliche Techniken zur Benutzeraufzählung```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. Ergebnisse der Benutzernamen-Enumeration

| Benutzer-ID | Benutzername | Status | Weiterleitungs-URL |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Gefunden | `/author/pastor/` |
| 2-10 | N/A | ❌ Nicht gefunden | 404-Antworten |

### Schritt 3: Schwachstellenscanning

#### A. WPScan umfassende Analyse```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Zusammenfassung der Scanergebnisse:

  • ✅ WordPress 6.8.1 (Neueste, veröffentlicht 2025-04-30)
  • ✅ Theme: Astra 4.11.3 (Aktuell)
  • ✅ Erkannte Plugins:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC aktiviert (potenzieller Angriffsvektor)
  • ⚠️ Externer WP-Cron aktiviert
  • ❌ Keine bekannten Schwachstellen in den gescannten Komponenten gefunden

Hinweis: WPScan hat das Really Simple SSL Plugin nicht erkannt, was darauf hindeutet, dass es möglicherweise Verschleierung oder benutzerdefinierte Benennung verwendet.

B. REST-API-Aufzählung```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**Eigene Endpunkte entdeckt:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Kritische Entdeckung: Der Endpunkt /reallysimplessl/v1/two_fa/skip_onboarding erschien verdächtig und erforderte weitere Untersuchungen.


🔬 Sicherheitslückenanalyse

CVE-2024-10924 Untersuchung

Tool herunterladen