Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-cve-2024-10924-pentest — CVE-2024-10924の侵入テストレポートとエクスプロイト。Really Simple SSLにおける2FAバイパスに関するもので、偵察、悪用、および是正のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト認証学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

CVE-2024-10924の侵入テストレポートとエクスプロイト。Really Simple SSLにおける2FAバイパスに関するもので、偵察、悪用、および是正のガイダンスを含みます。

リポジトリを見る
361年前未レビュー

WordPress CVE-2024-10924 ペネトレーションテストレポート

Really Simple SSL プラグインにおける 2FA バイパス脆弱性


📋 目次

  • エグゼクティブサマリー
  • ターゲット情報
  • 方法論
  • タイムライン
  • 偵察フェーズ
  • 脆弱性分析
  • 攻撃フロー
  • エクスプロイト
  • 影響評価
  • 修復
  • 使用ツール
  • 参考文献
  • 付録

🎯 エグゼクティブサマリー

ターゲット: https://skior.co
脆弱性: CVE-2024-10924 - Really Simple SSL プラグインにおける 2FA バイパス
深刻度: 緊急 (CVSSスコア: 9.8)
ステータス: エクスプロイトに成功
発見日: 2025-06-25
レポートバージョン: 2.1

このペネトレーションテストでは、二要素認証(2FA)の制御をバイパスすることで、認証されていない攻撃者が WordPress サイトへの管理者アクセスを取得できる重大な認証バイパス脆弱性が発見されました。

主要な発見事項

  • ✅ WordPress 6.8.1 と Really Simple SSL プラグインがインストール済み
  • ✅ 2FAバイパス脆弱性のエクスプロイトに成功
  • ✅ ユーザー "pastor" の管理者アクセスを取得
  • ✅ 有効なセッションクッキーを取得
  • ✅ WordPress 管理パネルに対する完全な制御を獲得
  • ✅ ゼロデイ脆弱性(発見時点では公開エクスプロイトなし)

リスク評価マトリックス

リスクレベル可能性影響緩和優先度
緊急高システム完全侵害即時
高中データ漏洩高
中低サービス停止中

🎯 ターゲット情報

項目値
ドメインhttps://skior.co
IPアドレス123.456.789.200
サーバーnginx/1.26.0 (Ubuntu)
PHPバージョン8.2.28
CMSWordPress 6.8.1
脆弱性プラグインReally Simple SSL
地理的位置米国
ホスティングプロバイダプロフェッショナルホスティング(おそらく VPS/専用サーバー)

ネットワーク情報

  • SSL証明書: 有効 (Let's Encrypt)
  • HTTP/2: 対応
  • セキュリティヘッダー: 基本的な実装
  • CDN: 検出されず
  • WAF: 検出されず

🔍 方法論

本評価は、業界標準に基づく体系的なブラックボックス・ペネトレーションテスト方法論に従って実施されました:

  1. 偵察 - 技術の特定とパッシブ列挙
  2. 脆弱性の発見 - アクティブスキャンと手動テスト
  3. エクスプロイト - 概念実証(PoC)の開発と実行
  4. 影響評価 - 潜在的な被害の評価
  5. 文書化 - 包括的なレポート作成と修復ガイダンス

テストアプローチ

  • ブラックボックステスト - ターゲットに関する事前知識なし
  • 非侵襲的 - ターゲットシステムへの影響を最小限に
  • 倫理的 - 責任ある開示プラクティス
  • 包括的 - 複数の攻撃ベクトルを調査

⏰ タイムライン

日時イベント詳細
2025-06-25 14:02初期偵察Wappalyzer 分析が完了
2025-06-25 14:05テクノロジースタックの特定WordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10ユーザー列挙ユーザー "pastor"(ID: 1)を発見
2025-06-25 14:15WPScan 分析既知の脆弱性なし
2025-06-25 14:20REST API 列挙Really Simple SSL エンドポイントを発見
2025-06-25 14:25脆弱性調査CVE-2024-10924 を特定
2025-06-25 14:30手動テスト脆弱性の存在を確認
2025-06-25 14:35エクスプロイト開発Python の概念実証(PoC)を作成
2025-06-25 14:40エクスプロイトに成功管理者アクセスを取得
2025-06-25 14:45影響評価潜在的な被害を文書化
2025-06-25 15:00レポート作成包括的なドキュメント

🔎 偵察フェーズ

ステップ1: テクノロジースタックの特定

A. Wappalyzer 分析

Wappalyzer の結果

特定されたテクノロジー:

  • WordPress 6.8.1 (最新版)
  • Elementor 3.29.2 (ページビルダー)
  • Astra テーマ 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. WhatWeb ディープスキャン```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**主な調査結果:**
- 最新バージョンのモダンなWordPressインストール
- nginxを使用したプロフェッショナルなホスティング環境
- カスタムブランディング ("PoweredBy[Skior]")
- Elementorページビルダーを使用中
- 地理的な位置:米国

### ステップ2:ユーザー列挙

#### A. WordPressの作者列挙```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

発見されたユーザー: pastor (User ID: 1)

B. 追加のユーザー列挙手法```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. ユーザー名列挙の結果

| ユーザーID | ユーザー名 | ステータス | リダイレクトURL |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ 発見 | `/author/pastor/` |
| 2-10 | N/A | ❌ 見つかりません | 404応答 |

### ステップ3: 脆弱性スキャン

#### A. WPScan 総合分析```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

スキャン結果の概要:

  • ✅ WordPress 6.8.1(最新版、2025-04-30 リリース)
  • ✅ テーマ: Astra 4.11.3(最新版)
  • ✅ 特定されたプラグイン:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC 有効(潜在的な攻撃ベクトル)
  • ⚠️ 外部 WP-Cron 有効
  • ❌ スキャン対象コンポーネントに既知の脆弱性は見つかりませんでした

注記: WPScan は Really Simple SSL プラグインを検出しませんでした。難読化またはカスタム命名が使用されている可能性があります。

B. REST API 列挙```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**検出されたカスタムエンドポイント:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

重大な発見: /reallysimplessl/v1/two_fa/skip_onboarding エンドポイントは不審な動作を示しており、さらなる調査が必要でした。


🔬 脆弱性分析

CVE-2024-10924 の調査

カスタム REST API ルートを発見した後、外部調査により CVE-2024-10924 が判明しました。これは Really Simple SSL プラグインに影響を与える重大な脆弱性です。

脆弱性の詳細

CVE ID: CVE-2024-10924
CVSS スコア: 9.8 (緊急)
影響を受けるプラグイン: Really Simple SSL
脆弱性の種類: 認証バイパス
攻撃経路: REST API
発見日: 2024年11月6日
公開日: 2024年11月14日

技術的根本原因

この脆弱性は、二要素認証 REST API アクション内の check_login_and_get_user 関数における不適切なユーザー検証に起因します。この関数は login_nonce パラメータを適切に検証できないため、攻撃者に以下を可能にします:

  1. 認証バイパス: 通常のログインプロセスをスキップする
  2. 2FA バイパス: 二要素認証の制御を回避する
  3. 権限昇格: 管理者を含む任意の既存ユーザーとしてアクセスを取得する

脆弱なコードの分析```php

// Simplified vulnerable code structure function check_login_and_get_user($user_id, $login_nonce) { // Missing proper validation of login_nonce $user = get_user_by('ID', $user_id);

// No validation of login_nonce parameter
// This allows any value to be accepted

return $user; // Returns user object without verification

}

#### 影響を受けるエンドポイント

以下のREST APIエンドポイントが脆弱です:
- `/reallysimplessl/v1/two_fa/skip_onboarding`
- `/reallysimplessl/v1/two_fa/do_not_ask_again`
- `/reallysimplessl/v1/two_fa/resend_email_code`

#### 脆弱性の条件

この脆弱性を悪用するには、以下の条件が必要です:
- ✅ Really Simple SSLプラグインがインストールされ、有効化されていること
- ✅ 二要素認証設定が有効であること(デフォルトでは無効)
- ✅ システム上に少なくとも1つのユーザーアカウントが存在すること
- ✅ REST APIにアクセス可能であること(WordPressのデフォルト設定)

---

## 🔄 攻撃フロー```mermaid
graph TD
    A[Initial Reconnaissance] --> B[Technology Stack Identification]
    B --> C[User Enumeration]
    C --> D[Vulnerability Scanning]
    D --> E[REST API Enumeration]
    E --> F[Discovery of Really Simple SSL Endpoints]
    F --> G[External Research]
    G --> H[Identification of CVE-2024-10924]
    H --> I[Manual Testing]
    I --> J[Exploit Development]
    J --> K[Successful Exploitation]
    K --> L[Admin Access Obtained]
    L --> M[Impact Assessment]
    
    style A fill:#e1f5fe
    style F fill:#fff3e0
    style H fill:#ffebee
    style K fill:#e8f5e8
    style L fill:#f3e5f5

攻撃ベクトルの概要

  1. 情報収集 → 技術スタックの特定
  2. ユーザー列挙 → 管理者ユーザー "pastor" を発見
  3. APIの発見 → 脆弱なRESTエンドポイントを発見
  4. 脆弱性調査 → CVE-2024-10924を特定
  5. エクスプロイト → 2FAを回避し、管理者アクセスを取得

⚡ エクスプロイト

概念実証(PoC)の開発

A. 手動テスト

ツールをダウンロード