Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-cve-2024-10924-pentest — Report di penetration testing ed exploit per CVE-2024-10924, un bypass del 2FA in Really Simple SSL, con indicazioni su ricognizione, sfruttamento e rimedio. | Kitploit
Strumenti/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazioneApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Report di penetration testing ed exploit per CVE-2024-10924, un bypass del 2FA in Really Simple SSL, con indicazioni su ricognizione, sfruttamento e rimedio.

Vedi Repository
361 anno faNon ancora revisionato
Condividi

WordPress CVE-2024-10924 Penetration Testing Report

Vulnerabilità di Bypass 2FA nel Plugin Really Simple SSL


📋 Indice

  • Sintesi Esecutiva
  • Informazioni sul Target
  • Metodologia
  • Cronologia
  • Fase di Ricognizione
  • Analisi della Vulnerabilità
  • Flusso dell'Attacco
  • Sfruttamento
  • Valutazione dell'Impatto
  • Rimedi
  • Strumenti Utilizzati
  • Riferimenti
  • Appendici

🎯 Sintesi Esecutiva

Target: https://skior.co
Vulnerabilità: CVE-2024-10924 - Bypass 2FA nel Plugin Really Simple SSL
Severità: Critica (CVSS Score: 9.8)
Stato: Sfruttata con successo
Data di Scoperta: 2025-06-25
Versione del Report: 2.1

Questo penetration test ha scoperto una vulnerabilità critica di bypass dell'autenticazione che consente ad attaccanti non autenticati di ottenere accesso amministrativo al sito WordPress aggirando i controlli di autenticazione a due fattori (2FA).

Risultati Chiave

  • ✅ WordPress 6.8.1 con plugin Really Simple SSL installato
  • ✅ Vulnerabilità di bypass 2FA sfruttata con successo
  • ✅ Accesso amministrativo ottenuto per l'utente "pastor"
  • ✅ Cookie di sessione validi acquisiti
  • ✅ Controllo completo del pannello di amministrazione WordPress
  • ✅ Vulnerabilità zero-day (nessun exploit pubblico disponibile al momento della scoperta)

Matrice di Valutazione del Rischio

Livello di RischioProbabilitàImpattoPriorità di Mitigazione
CriticoAltaCompromissione Completa del SistemaImmediata
AltoMediaViolazione dei DatiAlta
MedioBassaInterruzione del ServizioMedia

🎯 Informazioni sul Target

CampoValore
Dominiohttps://skior.co
Indirizzo IP123.456.789.200
Servernginx/1.26.0 (Ubuntu)
Versione PHP8.2.28
CMSWordPress 6.8.1
Plugin VulnerabileReally Simple SSL
Posizione GeograficaStati Uniti
Provider di HostingHosting professionale (probabilmente VPS/Dedicato)

Informazioni di Rete

  • Certificato SSL: Valido (Let's Encrypt)
  • HTTP/2: Supportato
  • Header di Sicurezza: Implementazione di base
  • CDN: Non rilevato
  • WAF: Non rilevato

🔍 Metodologia

Questa valutazione ha seguito una metodologia di penetration testing black-box sistematica basata sugli standard di settore:

  1. Ricognizione - Identificazione della tecnologia ed enumerazione passiva
  2. Scoperta delle Vulnerabilità - Scansione attiva e test manuali
  3. Sfruttamento - Sviluppo ed esecuzione di proof-of-concept
  4. Valutazione dell'Impatto - Valutazione dei potenziali danni
  5. Documentazione - Reportistica completa e indicazioni per la mitigazione

Approccio di Test

  • Test black-box - Nessuna conoscenza preliminare del target
  • Non intrusivo - Impatto minimo sui sistemi target
  • Etico - Pratiche di divulgazione responsabile
  • Completo - Esplorati molteplici vettori di attacco

⏰ Cronologia

Data/OraEventoDettagli
2025-06-25 14:02Ricognizione InizialeAnalisi Wappalyzer completata
2025-06-25 14:05Stack Tecnologico IdentificatoWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Enumerazione UtentiTrovato utente "pastor" (ID: 1)
2025-06-25 14:15Analisi WPScanNessuna vulnerabilità nota trovata
2025-06-25 14:20Enumerazione API RESTScoperti endpoint di Really Simple SSL
2025-06-25 14:25Ricerca VulnerabilitàIdentificata CVE-2024-10924
2025-06-25 14:30Test ManualiConfermata l'esistenza della vulnerabilità
2025-06-25 14:35Sviluppo ExploitCreato proof-of-concept in Python
2025-06-25 14:40Sfruttamento RiuscitoOttenuto accesso amministrativo
2025-06-25 14:45Valutazione dell'ImpattoDocumentati i potenziali danni
2025-06-25 15:00Generazione ReportDocumentazione completa

🔎 Fase di Ricognizione

Passo 1: Identificazione dello Stack Tecnologico

A. Analisi Wappalyzer

Wappalyzer Results

Tecnologie Identificate:

  • WordPress 6.8.1 (ultima versione)
  • Elementor 3.29.2 (Page builder)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Scansione Approfondita con WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**Risultati principali:**
- Installazione WordPress moderna con l'ultima versione
- Configurazione hosting professionale con nginx
- Branding personalizzato ("PoweredBy[Skior]")
- Page builder Elementor in uso
- Posizione geografica: Stati Uniti

### Passaggio 2: Enumerazione degli utenti

#### A. Enumerazione degli autori WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Utente scoperto: pastor (ID utente: 1)

B. Ulteriori tecniche di enumerazione degli utenti```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. Risultati dell'enumerazione degli username

| ID utente | Username | Stato | URL di reindirizzamento |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Trovato | `/author/pastor/` |
| 2-10 | N/A | ❌ Non trovato | risposte 404 |

### Passaggio 3: Scansione delle vulnerabilità

#### A. Analisi completa di WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Riepilogo dei risultati di scansione:

  • ✅ WordPress 6.8.1 (Ultima versione, rilasciata il 2025-04-30)
  • ✅ Tema: Astra 4.11.3 (Aggiornato)
  • ✅ Plugin identificati:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC abilitato (potenziale vettore di attacco)
  • ⚠️ WP-Cron esterno abilitato
  • ❌ Nessuna vulnerabilità nota trovata nei componenti scansionati

Nota: WPScan non ha rilevato il plugin Really Simple SSL, indicando che potrebbe utilizzare offuscamento o denominazione personalizzata.

B. Enumerazione delle API REST```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**Endpoint custom scoperti:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Scoperta critica: L'endpoint /reallysimplessl/v1/two_fa/skip_onboarding appariva sospetto e richiedeva ulteriori indagini.


🔬 Analisi della vulnerabilità

Ricerca su CVE-2024-10924

Scarica lo strumento