Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-cve-2024-10924-pentest — Rapport de test d'intrusion et exploit pour CVE-2024-10924, un contournement 2FA dans Really Simple SSL, y compris des conseils de reconnaissance, d'exploitation et de remédiation. | Kitploit
Outils/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionAuthentificationApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Rapport de test d'intrusion et exploit pour CVE-2024-10924, un contournement 2FA dans Really Simple SSL, y compris des conseils de reconnaissance, d'exploitation et de remédiation.

Voir le dépôt
36il y a 1 anPas encore vérifié
Partager

WordPress CVE-2024-10924 Rapport de Test de Pénétration

Vulnérabilité de Contournement 2FA dans le Plugin Really Simple SSL


📋 Table des matières

  • Résumé exécutif
  • Informations sur la cible
  • Méthodologie
  • Chronologie
  • Phase de reconnaissance
  • Analyse de la vulnérabilité
  • Déroulement de l'attaque
  • Exploitation
  • Évaluation de l'impact
  • Remédiation
  • Outils utilisés
  • Références
  • Annexes

🎯 Résumé exécutif

Cible : https://skior.co
Vulnérabilité : CVE-2024-10924 - Contournement 2FA dans le plugin Really Simple SSL
Sévérité : Critique (Score CVSS : 9.8)
Statut : Exploitée avec succès
Date de découverte : 2025-06-25
Version du rapport : 2.1

Ce test de pénétration a découvert une vulnérabilité critique de contournement d'authentification qui permet à des attaquants non authentifiés d'obtenir un accès administratif au site WordPress en contournant les contrôles d'authentification à deux facteurs (2FA).

Principales conclusions

  • ✅ WordPress 6.8.1 avec le plugin Really Simple SSL installé
  • ✅ Vulnérabilité de contournement 2FA exploitée avec succès
  • ✅ Accès administratif obtenu pour l'utilisateur « pastor »
  • ✅ Cookies de session valides capturés
  • ✅ Contrôle total du panneau d'administration WordPress
  • ✅ Vulnérabilité zero-day (aucun exploit public disponible au moment de la découverte)

Matrice d'évaluation des risques

Niveau de risqueProbabilitéImpactPriorité d'atténuation
CritiqueÉlevéeCompromission complète du systèmeImmédiate
ÉlevéMoyenneFuite de donnéesÉlevée
MoyenFaibleInterruption de serviceMoyenne

🎯 Informations sur la cible

ChampValeur
Domainehttps://skior.co
Adresse IP123.456.789.200
Serveurnginx/1.26.0 (Ubuntu)
Version PHP8.2.28
CMSWordPress 6.8.1
Plugin vulnérableReally Simple SSL
Localisation géographiqueÉtats-Unis
HébergeurHébergement professionnel (probablement VPS/Dédié)

Informations réseau

  • Certificat SSL : Valide (Let's Encrypt)
  • HTTP/2 : Pris en charge
  • En-têtes de sécurité : Implémentation basique
  • CDN : Non détecté
  • WAF : Non détecté

🔍 Méthodologie

Cette évaluation a suivi une méthodologie systématique de test de pénétration en boîte noire basée sur les normes de l'industrie :

  1. Reconnaissance - Identification technologique et énumération passive
  2. Découverte de vulnérabilités - Scan actif et tests manuels
  3. Exploitation - Développement et exécution d'une preuve de concept
  4. Évaluation de l'impact - Évaluation des dommages potentiels
  5. Documentation - Rapports complets et conseils de remédiation

Approche de test

  • Test en boîte noire - Aucune connaissance préalable de la cible
  • Non intrusif - Impact minimal sur les systèmes cibles
  • Éthique - Pratiques de divulgation responsable
  • Complet - Plusieurs vecteurs d'attaque explorés

⏰ Chronologie

Date/HeureÉvénementDétails
2025-06-25 14:02Reconnaissance initialeAnalyse Wappalyzer terminée
2025-06-25 14:05Stack technologique identifiéWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Énumération des utilisateursUtilisateur « pastor » découvert (ID : 1)
2025-06-25 14:15Analyse WPScanAucune vulnérabilité connue trouvée
2025-06-25 14:20Énumération de l'API RESTPoints de terminaison de Really Simple SSL découverts
2025-06-25 14:25Recherche de vulnérabilitésCVE-2024-10924 identifiée
2025-06-25 14:30Tests manuelsExistence de la vulnérabilité confirmée
2025-06-25 14:35Développement de l'exploitPreuve de concept Python créée
2025-06-25 14:40Exploitation réussieAccès administrateur obtenu
2025-06-25 14:45Évaluation de l'impactDommages potentiels documentés
2025-06-25 15:00Génération du rapportDocumentation complète

🔎 Phase de reconnaissance

Étape 1 : Identification du stack technologique

A. Analyse Wappalyzer

Résultats Wappalyzer

Technologies identifiées :

  • WordPress 6.8.1 (Dernière version)
  • Elementor 3.29.2 (Constructeur de pages)
  • Thème Astra 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Scan approfondi WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**Résultats clés :**
- Installation WordPress moderne avec la dernière version
- Configuration d'hébergement professionnelle avec nginx
- Marque personnalisée ("PoweredBy[Skior]")
- Constructeur de pages Elementor utilisé
- Localisation géographique : États-Unis

### Étape 2 : Énumération des utilisateurs

#### A. Énumération des auteurs WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Utilisateur découvert : pastor (User ID: 1)

B. Techniques supplémentaires d'énumération des utilisateurs```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. Résultats d'énumération d'utilisateurs

| ID utilisateur | Nom d'utilisateur | Statut | URL de redirection |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Trouvé | `/author/pastor/` |
| 2-10 | N/A | ❌ Non trouvé | réponses 404 |

### Étape 3 : Analyse de vulnérabilités

#### A. Analyse complète WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Résumé des résultats d'analyse :

  • ✅ WordPress 6.8.1 (Dernière version, publiée le 30/04/2025)
  • ✅ Thème : Astra 4.11.3 (À jour)
  • ✅ Plugins identifiés :
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC activé (vecteur d'attaque potentiel)
  • ⚠️ WP-Cron externe activé
  • ❌ Aucune vulnérabilité connue trouvée dans les composants analysés

Remarque : WPScan n'a pas détecté le plugin Really Simple SSL, ce qui indique qu'il pourrait utiliser de l'obscurcissement ou un nom personnalisé.

Télécharger l’outil