
Relatório de teste de penetração e exploit para CVE-2024-10924, um bypass de 2FA no Really Simple SSL, incluindo reconhecimento, exploração e orientação de remediação.
Alvo: https://skior.co
Vulnerabilidade: CVE-2024-10924 - Bypass de 2FA no Plugin Really Simple SSL
Gravidade: Crítica (Pontuação CVSS: 9.8)
Status: Explorado com Sucesso
Data da Descoberta: 2025-06-25
Versão do Relatório: 2.1
Este teste de penetração descobriu uma vulnerabilidade crítica de bypass de autenticação que permite que atacantes não autenticados obtenham acesso administrativo ao site WordPress, contornando os controles de autenticação de dois fatores (2FA).
| Nível de Risco | Probabilidade | Impacto | Prioridade de Mitigação |
|---|---|---|---|
| Crítica | Alta | Comprometimento Completo do Sistema | Imediata |
| Alta | Média | Violação de Dados | Alta |
| Média | Baixa | Interrupção de Serviço | Média |
| Campo | Valor |
|---|---|
| Domínio | https://skior.co |
| Endereço IP | 123.456.789.200 |
| Servidor | nginx/1.26.0 (Ubuntu) |
| Versão do PHP | 8.2.28 |
| CMS | WordPress 6.8.1 |
| Plugin Vulnerável | Really Simple SSL |
| Localização Geográfica | Estados Unidos |
| Provedor de Hospedagem | Hospedagem profissional (provavelmente VPS/Dedicado) |
Esta avaliação seguiu uma metodologia sistemática de teste de penetração black-box baseada em padrões da indústria:
| Data/Hora | Evento | Detalhes |
|---|---|---|
| 2025-06-25 14:02 | Reconhecimento Inicial | Análise Wappalyzer concluída |
| 2025-06-25 14:05 | Stack de Tecnologia Identificada | WordPress 6.8.1, nginx, PHP 8.2.28 |
| 2025-06-25 14:10 | Enumeração de Usuários | Usuário "pastor" descoberto (ID: 1) |
| 2025-06-25 14:15 | Análise WPScan | Nenhuma vulnerabilidade conhecida encontrada |
| 2025-06-25 14:20 | Enumeração da API REST | Endpoints do Really Simple SSL descobertos |
| 2025-06-25 14:25 | Pesquisa de Vulnerabilidades | CVE-2024-10924 identificada |
| 2025-06-25 14:30 | Teste Manual | Existência da vulnerabilidade confirmada |
| 2025-06-25 14:35 | Desenvolvimento de Exploit | Prova de conceito em Python criada |
| 2025-06-25 14:40 | Exploração Bem-sucedida | Acesso de administrador obtido |
| 2025-06-25 14:45 | Avaliação de Impacto | Danos potenciais documentados |
| 2025-06-25 15:00 | Geração do Relatório | Documentação abrangente |

Tecnologias Identificadas:
└─$ whatweb https://skior.co
https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]
**Principais Descobertas:**
- Instalação moderna do WordPress com a versão mais recente
- Configuração profissional de hospedagem com nginx
- Marca personalizada ("PoweredBy[Skior]")
- Construtor de páginas Elementor em uso
- Localização geográfica: Estados Unidos
### Passo 2: Enumeração de Usuários
#### A. Enumeração de Autores do WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/
Usuário Descoberto: pastor (User ID: 1)
for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done
#### C. Resultados da Enumeração de Nomes de Usuário
| ID do Usuário | Nome de Usuário | Status | URL de Redirecionamento |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Encontrado | `/author/pastor/` |
| 2-10 | N/A | ❌ Não Encontrado | respostas 404 |
### Passo 3: Varredura de Vulnerabilidades
#### A. Análise Abrangente do WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key
Resumo dos Resultados da Digitalização:
Nota: O WPScan não detectou o plugin Really Simple SSL, indicando que ele pode estar usando ofuscação ou nomenclatura personalizada.