Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-cve-2024-10924-pentest — Informe de pruebas de penetración y exploit para CVE-2024-10924, una omisión de 2FA en Really Simple SSL, que incluye reconocimiento, explotación y orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Informe de pruebas de penetración y exploit para CVE-2024-10924, una omisión de 2FA en Really Simple SSL, que incluye reconocimiento, explotación y orientación de remediación.

Ver Repositorio
36hace 1 añoAún no revisado
Compartir

WordPress CVE-2024-10924 Informe de Pruebas de Penetración

Vulnerabilidad de Bypass de 2FA en el Plugin Really Simple SSL


📋 Tabla de Contenidos

  • Resumen Ejecutivo
  • Información del Objetivo
  • Metodología
  • Cronología
  • Fase de Reconocimiento
  • Análisis de Vulnerabilidades
  • Flujo de Ataque
  • Explotación
  • Evaluación de Impacto
  • Remediación
  • Herramientas Utilizadas
  • Referencias
  • Apéndices

🎯 Resumen Ejecutivo

Objetivo: https://skior.co
Vulnerabilidad: CVE-2024-10924 - Bypass de 2FA en el Plugin Really Simple SSL
Severidad: Crítica (Puntuación CVSS: 9.8)
Estado: Explotada con éxito
Fecha de Descubrimiento: 2025-06-25
Versión del Informe: 2.1

Esta prueba de penetración descubrió una vulnerabilidad crítica de bypass de autenticación que permite a atacantes no autenticados obtener acceso administrativo al sitio WordPress evitando los controles de autenticación de dos factores (2FA).

Hallazgos Clave

  • ✅ WordPress 6.8.1 con el plugin Really Simple SSL instalado
  • ✅ Vulnerabilidad de bypass de 2FA explotada con éxito
  • ✅ Acceso administrativo obtenido para el usuario "pastor"
  • ✅ Cookies de sesión válidas capturadas
  • ✅ Control completo sobre el panel de administración de WordPress
  • ✅ Vulnerabilidad de día cero (sin exploit público disponible en el momento del descubrimiento)

Matriz de Evaluación de Riesgos

Nivel de RiesgoProbabilidadImpactoPrioridad de Mitigación
CríticoAltaCompromiso Completo del SistemaInmediata
AltoMediaFuga de DatosAlta
MedioBajaInterrupción del ServicioMedia

🎯 Información del Objetivo

CampoValor
Dominiohttps://skior.co
Dirección IP123.456.789.200
Servidornginx/1.26.0 (Ubuntu)
Versión de PHP8.2.28
CMSWordPress 6.8.1
Plugin VulnerableReally Simple SSL
Ubicación GeográficaEstados Unidos
Proveedor de AlojamientoAlojamiento profesional (probablemente VPS/Dedicado)

Información de Red

  • Certificado SSL: Válido (Let's Encrypt)
  • HTTP/2: Compatible
  • Cabeceras de Seguridad: Implementación básica
  • CDN: No detectado
  • WAF: No detectado

🔍 Metodología

Esta evaluación siguió una metodología sistemática de pruebas de penetración en caja negra basada en estándares de la industria:

  1. Reconocimiento - Identificación de tecnologías y enumeración pasiva
  2. Descubrimiento de Vulnerabilidades - Escaneo activo y pruebas manuales
  3. Explotación - Desarrollo y ejecución de prueba de concepto
  4. Evaluación de Impacto - Evaluación del daño potencial
  5. Documentación - Informe exhaustivo y guía de remediación

Enfoque de Pruebas

  • Pruebas en caja negra - Sin conocimiento previo del objetivo
  • No intrusivo - Impacto mínimo en los sistemas objetivo
  • Ético - Prácticas de divulgación responsable
  • Exhaustivo - Múltiples vectores de ataque explorados

⏰ Cronología

Fecha/HoraEventoDetalles
2025-06-25 14:02Reconocimiento InicialAnálisis de Wappalyzer completado
2025-06-25 14:05Pila de Tecnología IdentificadaWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Enumeración de UsuariosUsuario "pastor" descubierto (ID: 1)
2025-06-25 14:15Análisis WPScanNo se encontraron vulnerabilidades conocidas
2025-06-25 14:20Enumeración de API RESTEndpoints de Really Simple SSL descubiertos
2025-06-25 14:25Investigación de VulnerabilidadesCVE-2024-10924 identificada
2025-06-25 14:30Pruebas ManualesConfirmada la existencia de la vulnerabilidad
2025-06-25 14:35Desarrollo de ExploitPrueba de concepto en Python creada
2025-06-25 14:40Explotación ExitosaAcceso de administrador obtenido
2025-06-25 14:45Evaluación de ImpactoDocumentado el daño potencial
2025-06-25 15:00Generación del InformeDocumentación exhaustiva

🔎 Fase de Reconocimiento

Paso 1: Identificación de la Pila de Tecnología

A. Análisis de Wappalyzer

Resultados de Wappalyzer

Tecnologías Identificadas:

  • WordPress 6.8.1 (Última versión)
  • Elementor 3.29.2 (Constructor de páginas)
  • Tema Astra 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Escaneo Profundo de WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**Key Findings:**
- Instalación moderna de WordPress con la última versión
- Configuración de hosting profesional con nginx
- Marca personalizada ("PoweredBy[Skior]")
- Constructor de páginas Elementor en uso
- Ubicación geográfica: Estados Unidos

### Paso 2: Enumeración de usuarios

#### A. Enumeración de autores de WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Usuario descubierto: pastor (ID de usuario: 1)

B. Técnicas Adicionales de Enumeración de Usuarios```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. Resultados de Enumeración de Usuarios

| ID de Usuario | Nombre de Usuario | Estado | URL de Redirección |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Encontrado | `/author/pastor/` |
| 2-10 | N/A | ❌ No Encontrado | respuestas 404 |

### Paso 3: Escaneo de Vulnerabilidades

#### A. Análisis Completo de WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Resumen de Resultados del Escaneo:

  • ✅ WordPress 6.8.1 (Última, lanzada 2025-04-30)
  • ✅ Tema: Astra 4.11.3 (Actualizado)
  • ✅ Plugins identificados:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC habilitado (posible vector de ataque)
  • ⚠️ WP-Cron externo habilitado
  • ❌ No se encontraron vulnerabilidades conocidas en los componentes escaneados

Nota: WPScan no detectó el plugin Really Simple SSL, lo que indica que puede estar usando ofuscación o nombres personalizados.

Descargar herramienta