
Ein Proof-of-Concept (PoC) Exploit für CVE-2024-10924, eine Schwachstelle im Really Simple SSL WordPress-Plugin, die das Umgehen der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Enthält Abwehrtechniken zur Sicherung betroffener WordPress-Seiten.
📌 Übersicht
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-10924, eine Sicherheitslücke im Really Simple SSL WordPress-Plugin, die das Umgehen der Zwei-Faktor-Authentifizierung (2FA) ermöglicht. Angreifer können diesen Fehler ausnutzen, um sich als beliebiger Benutzer mit einer gültigen ID anzumelden.
🚨 WARNUNG: Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.
🚀 Nutzung des Exploits
Voraussetzungen:
Installation: Repository klonen: | $ git clone https://github.com/h8sU/wordpress-cve-2024-10924-exploit.git $ cd wordpress-cve-2024-10924-exploit
Exploit ausführen: $ python exploit.py <target_url> <user_id>
Beispiel: $ python exploit.py http://web.com 1
Dies sendet eine manipulierte Anfrage, um die 2FA-Authentifizierung für die angegebene Benutzer-ID zu umgehen.
🛡️ Abhilfe & Korrekturen
So sichern Sie Ihre WordPress-Seite:
Plugin aktualisieren – Stellen Sie sicher, dass "Really Simple SSL" auf die neueste Version aktualisiert wird, in der die Sicherheitslücke behoben ist.
REST-API-Zugriff einschränken – Verwenden Sie Sicherheitsplugins wie Wordfence, um unbefugten API-Zugriff zu begrenzen.
Nonces ordnungsgemäß validieren – Stellen Sie sicher, dass Nonces erforderlich sind und serverseitig validiert werden, bevor kritische Aktionen ausgeführt werden.
Starke Authentifizierungsmechanismen verwenden – Implementieren Sie zusätzliche Sicherheitsebenen wie Web Application Firewalls (WAF).
Zugriffsprotokolle überwachen – Überprüfen Sie Ihre Protokolle auf verdächtige API-Anfragen an rest_route=/reallysimplessl/v1/two_fa/skip_onboarding.
Code-Korrektur anwenden – Stellen Sie sicher, dass die Funktion skip_onboarding die Benutzerauthentifizierung und Nonce-Validierung ordnungsgemäß überprüft. Das folgende Code-Snippet zeigt eine empfohlene Korrektur:
try { $this->check_login_and_get_user($parameters->user_id, $parameters->login_nonce); } catch (Exception $e) { return new WP_REST_Response(['error' => $e->getMessage()], 403); }
Durch die Implementierung dieser Korrektur werden unbefugte Anfragen mit einer 403 Forbidden-Antwort abgelehnt.
⚠️ Haftungsausschluss
Dieses Projekt ist ausschließlich für Bildungs- und Sicherheitsforschungszwecke gedacht. Jeder unbefugte Versuch, Live-Systeme ohne Erlaubnis auszunutzen, ist illegal und kann schwerwiegende rechtliche Konsequenzen haben. Nutzen Sie es verantwortungsbewusst.