Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-cve-2024-10924-pentest — CVE-2024-10924 के लिए पैठ परीक्षण रिपोर्ट और शोषण, Really Simple SSL में 2FA बाईपास, जिसमें टोही, शोषण और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

CVE-2024-10924 के लिए पैठ परीक्षण रिपोर्ट और शोषण, Really Simple SSL में 2FA बाईपास, जिसमें टोही, शोषण और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
361 साल पहलेअभी तक समीक्षित नहीं

WordPress CVE-2024-10924 प्रवेश परीक्षण रिपोर्ट

Really Simple SSL प्लगइन में 2FA बायपास भेद्यता


📋 विषय सूची

  • कार्यकारी सारांश
  • लक्ष्य जानकारी
  • कार्यप्रणाली
  • समयरेखा
  • टोही चरण
  • भेद्यता विश्लेषण
  • हमला प्रवाह
  • शोषण
  • प्रभाव मूल्यांकन
  • सुधार
  • उपयोग किए गए उपकरण
  • संदर्भ
  • परिशिष्ट

🎯 कार्यकारी सारांश

लक्ष्य: https://skior.co
भेद्यता: CVE-2024-10924 - Really Simple SSL प्लगइन में 2FA बायपास
गंभीरता: गंभीर (CVSS स्कोर: 9.8)
स्थिति: सफलतापूर्वक शोषित
खोज तिथि: 2025-06-25
रिपोर्ट संस्करण: 2.1

इस प्रवेश परीक्षण में एक गंभीर प्रमाणीकरण बायपास भेद्यता की खोज की गई जो अप्रमाणित हमलावरों को दो-कारक प्रमाणीकरण (2FA) नियंत्रणों को बायपास करके वर्डप्रेस साइट पर प्रशासनिक पहुंच प्राप्त करने की अनुमति देती है।

मुख्य निष्कर्ष

  • ✅ WordPress 6.8.1 और Really Simple SSL प्लगइन स्थापित
  • ✅ 2FA बायपास भेद्यता सफलतापूर्वक शोषित
  • ✅ उपयोगकर्ता "pastor" के लिए प्रशासनिक पहुंच प्राप्त
  • ✅ मान्य सत्र कुकीज़ कैप्चर की गईं
  • ✅ WordPress प्रशासन पैनल पर पूर्ण नियंत्रण
  • ✅ शून्य-दिन भेद्यता (खोज के समय कोई सार्वजनिक शोषण उपलब्ध नहीं)

जोखिम मूल्यांकन मैट्रिक्स

जोखिम स्तरसंभावनाप्रभावशमन प्राथमिकता
गंभीरउच्चपूर्ण सिस्टम समझौतातत्काल
उच्चमध्यमडेटा उल्लंघनउच्च
मध्यमनिम्नसेवा व्यवधानमध्यम

🎯 लक्ष्य जानकारी

क्षेत्रमान
डोमेनhttps://skior.co
IP पता123.456.789.200
सर्वरnginx/1.26.0 (Ubuntu)
PHP संस्करण8.2.28
CMSWordPress 6.8.1
भेद्य प्लगइनReally Simple SSL
भौगोलिक स्थानUnited States
होस्टिंग प्रदाताProfessional hosting (likely VPS/Dedicated)

नेटवर्क जानकारी

  • SSL प्रमाणपत्र: वैध (Let's Encrypt)
  • HTTP/2: समर्थित
  • सुरक्षा हेडर: बुनियादी कार्यान्वयन
  • CDN: पता नहीं चला
  • WAF: पता नहीं चला

🔍 कार्यप्रणाली

यह मूल्यांकन उद्योग मानकों पर आधारित एक व्यवस्थित ब्लैक-बॉक्स प्रवेश परीक्षण पद्धति का पालन करता है:

  1. टोही - प्रौद्योगिकी पहचान और निष्क्रिय गणना
  2. भेद्यता खोज - सक्रिय स्कैनिंग और मैन्युअल परीक्षण
  3. शोषण - प्रूफ-ऑफ-कॉन्सेप्ट विकास और निष्पादन
  4. प्रभाव मूल्यांकन - संभावित क्षति का मूल्यांकन
  5. दस्तावेज़ीकरण - व्यापक रिपोर्टिंग और सुधार मार्गदर्शन

परीक्षण दृष्टिकोण

  • ब्लैक-बॉक्स परीक्षण - लक्ष्य का कोई पूर्व ज्ञान नहीं
  • अनाक्रामक - लक्ष्य प्रणालियों पर न्यूनतम प्रभाव
  • नैतिक - उत्तरदायी प्रकटीकरण प्रथाएँ
  • व्यापक - कई हमला वैक्टरों की खोज

⏰ समयरेखा

तिथि/समयघटनाविवरण
2025-06-25 14:02प्रारंभिक टोहीWappalyzer विश्लेषण पूर्ण
2025-06-25 14:05प्रौद्योगिकी स्टैक की पहचानWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10उपयोगकर्ता गणनाउपयोगकर्ता "pastor" (ID: 1) की खोज
2025-06-25 14:15WPScan विश्लेषणकोई ज्ञात भेद्यता नहीं मिली
2025-06-25 14:20REST API गणनाReally Simple SSL एंडपॉइंट की खोज
2025-06-25 14:25भेद्यता अनुसंधानCVE-2024-10924 की पहचान
2025-06-25 14:30मैन्युअल परीक्षणभेद्यता के अस्तित्व की पुष्टि
2025-06-25 14:35शोषण विकासPython प्रूफ-ऑफ-कॉन्सेप्ट बनाया
2025-06-25 14:40सफल शोषणप्रशासनिक पहुंच प्राप्त
2025-06-25 14:45प्रभाव मूल्यांकनसंभावित क्षति का दस्तावेज़ीकरण
2025-06-25 15:00रिपोर्ट निर्माणव्यापक दस्तावेज़ीकरण

🔎 टोही चरण

चरण 1: प्रौद्योगिकी स्टैक पहचान

A. Wappalyzer विश्लेषण

Wappalyzer Results

पहचानी गई प्रौद्योगिकियां:

  • WordPress 6.8.1 (नवीनतम संस्करण)
  • Elementor 3.29.2 (पेज बिल्डर)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. WhatWeb गहन स्कैन```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**मुख्य निष्कर्ष:**
- नवीनतम संस्करण के साथ आधुनिक वर्डप्रेस स्थापना
- nginx के साथ पेशेवर होस्टिंग सेटअप
- कस्टम ब्रांडिंग ("PoweredBy[Skior]")
- Elementor पेज बिल्डर उपयोग में
- भौगोलिक स्थान: संयुक्त राज्य अमेरिका

### चरण 2: उपयोगकर्ता गणना

#### A. वर्डप्रेस लेखक गणना```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

खोजा गया उपयोगकर्ता: pastor (User ID: 1)

B. अतिरिक्त उपयोगकर्ता गणना तकनीकें```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. उपयोगकर्ता नाम अनुमान परिणाम

| उपयोगकर्ता आईडी | उपयोगकर्ता नाम | स्थिति | रीडायरेक्ट यूआरएल |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ मिला | `/author/pastor/` |
| 2-10 | N/A | ❌ नहीं मिला | 404 प्रतिक्रियाएँ |

### चरण 3: भेद्यता स्कैनिंग

#### A. WPScan व्यापक विश्लेषण```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

स्कैन परिणाम सारांश:

  • ✅ WordPress 6.8.1 (नवीनतम, 2025-04-30 को जारी)
  • ✅ थीम: Astra 4.11.3 (अद्यतित)
  • ✅ पहचाने गए प्लगइन्स:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC सक्षम (संभावित हमला वेक्टर)
  • ⚠️ बाहरी WP-Cron सक्षम
  • ❌ स्कैन किए गए घटकों में कोई ज्ञात कमजोरियां नहीं मिलीं

नोट: WPScan ने Really Simple SSL प्लगइन का पता नहीं लगाया, जो दर्शाता है कि यह अस्पष्टीकरण या कस्टम नामकरण का उपयोग कर सकता है।

B. REST API गणना```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**खोजे गए कस्टम एंडपॉइंट्स:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

क्रिटिकल डिस्कवरी: /reallysimplessl/v1/two_fa/skip_onboarding एंडपॉइंट संदिग्ध लग रहा था और आगे की जांच की आवश्यकता थी।


🔬 भेद्यता विश्लेषण

CVE-2024-10924 अनुसंधान

कस्टम REST API रूट्स की खोज के बाद, बाहरी अनुसंधान ने CVE-2024-10924 का खुलासा किया, जो Really Simple SSL प्लगइन को प्रभावित करने वाली एक गंभीर भेद्यता है।

भेद्यता विवरण

CVE आईडी: CVE-2024-10924
CVSS स्कोर: 9.8 (गंभीर)
प्रभावित प्लगइन: Really Simple SSL
भेद्यता प्रकार: प्रमाणीकरण बाईपास
हमला वेक्टर: REST API
खोज दिनांक: 6 नवंबर, 2024
सार्वजनिक प्रकटीकरण: 14 नवंबर, 2024

तकनीकी मूल कारण

भेद्यता दो-कारक प्रमाणीकरण REST API क्रियाओं में check_login_and_get_user फ़ंक्शन में अनुचित उपयोगकर्ता सत्यापन से उत्पन्न होती है। फ़ंक्शन login_nonce पैरामीटर को ठीक से सत्यापित करने में विफल रहता है, जिससे हमलावर निम्नलिखित कार्य कर सकते हैं:

टूल डाउनलोड करें