Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-cve-2024-10924-pentest — Отчет о тестировании на проникновение и эксплойт для CVE-2024-10924, обхода 2FA в Really Simple SSL, включая разведку, эксплуатацию и рекомендации по исправлению. | Kitploit
Инструменты/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеАутентификацияОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

Отчет о тестировании на проникновение и эксплойт для CVE-2024-10924, обхода 2FA в Really Simple SSL, включая разведку, эксплуатацию и рекомендации по исправлению.

Репозиторий
361 год назадЕщё не проверено

Отчёт о тестировании на проникновение WordPress CVE-2024-10924

Уязвимость обхода 2FA в плагине Really Simple SSL


📋 Оглавление

  • Краткое резюме
  • Информация о цели
  • Методология
  • Хронология
  • Этап разведки
  • Анализ уязвимости
  • Схема атаки
  • Эксплуатация
  • Оценка воздействия
  • Устранение
  • Использованные инструменты
  • Ссылки
  • Приложения

🎯 Краткое резюме

Цель: https://skior.co
Уязвимость: CVE-2024-10924 - Обход 2FA в плагине Really Simple SSL
Серьёзность: Критическая (оценка CVSS: 9.8)
Статус: Успешно использована
Дата обнаружения: 2025-06-25
Версия отчёта: 2.1

В ходе данного теста на проникновение была обнаружена критическая уязвимость обхода аутентификации, которая позволяет неаутентифицированным злоумышленникам получить административный доступ к сайту WordPress, обходя средства двухфакторной аутентификации (2FA).

Ключевые выводы

  • ✅ WordPress 6.8.1 с установленным плагином Really Simple SSL
  • ✅ Уязвимость обхода 2FA успешно использована
  • ✅ Получен административный доступ для пользователя "pastor"
  • ✅ Перехвачены действительные сессионные cookie
  • ✅ Полный контроль над панелью администрирования WordPress
  • ✅ Уязвимость нулевого дня (на момент обнаружения публичный эксплойт отсутствовал)

Матрица оценки рисков

Уровень рискаВероятностьВлияниеПриоритет смягчения
КритическийВысокаяПолная компрометация системыНемедленный
ВысокийСредняяУтечка данныхВысокий
СреднийНизкаяНарушение обслуживанияСредний

🎯 Информация о цели

ПолеЗначение
Доменhttps://skior.co
IP-адрес123.456.789.200
Серверnginx/1.26.0 (Ubuntu)
Версия PHP8.2.28
CMSWordPress 6.8.1
Уязвимый плагинReally Simple SSL
Географическое расположениеСоединённые Штаты
Хостинг-провайдерПрофессиональный хостинг (вероятно, VPS/выделенный сервер)

Сетевая информация

  • SSL-сертификат: Действителен (Let's Encrypt)
  • HTTP/2: Поддерживается
  • Заголовки безопасности: Базовая реализация
  • CDN: Не обнаружен
  • WAF: Не обнаружен

🔍 Методология

Эта оценка проводилась по систематической методологии тестирования на проникновение методом чёрного ящика, основанной на отраслевых стандартах:

  1. Разведка - идентификация технологий и пассивное перечисление
  2. Обнаружение уязвимостей - активное сканирование и ручное тестирование
  3. Эксплуатация - разработка и выполнение proof-of-concept
  4. Оценка воздействия - оценка потенциального ущерба
  5. Документирование - составление подробного отчёта и рекомендаций по устранению

Подход к тестированию

  • Тестирование чёрного ящика - отсутствие предварительных знаний о цели
  • Ненавязчивое - минимальное воздействие на целевые системы
  • Этичное - практики ответственного раскрытия
  • Комплексное - исследовано множество векторов атак

⏰ Хронология

Дата/времяСобытиеПодробности
2025-06-25 14:02Первичная разведкаЗавершён анализ Wappalyzer
2025-06-25 14:05Определён технологический стекWordPress 6.8.1, nginx, PHP 8.2.28
2025-06-25 14:10Перечисление пользователейОбнаружен пользователь "pastor" (ID: 1)
2025-06-25 14:15Анализ WPScanИзвестных уязвимостей не обнаружено
2025-06-25 14:20Перечисление REST APIОбнаружены конечные точки Really Simple SSL
2025-06-25 14:25Исследование уязвимостиИдентифицирована CVE-2024-10924
2025-06-25 14:30Ручное тестированиеПодтверждено наличие уязвимости
2025-06-25 14:35Разработка эксплойтаСоздан proof-of-concept на Python
2025-06-25 14:40Успешная эксплуатацияПолучен административный доступ
2025-06-25 14:45Оценка воздействияЗадокументирован потенциальный ущерб
2025-06-25 15:00Формирование отчётаПодробная документация

🔎 Этап разведки

Шаг 1: Определение технологического стека

A. Анализ Wappalyzer

Wappalyzer Results

Определённые технологии:

  • WordPress 6.8.1 (последняя версия)
  • Elementor 3.29.2 (конструктор страниц)
  • Astra Theme 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0 (Ubuntu)
  • jQuery 3.7.1

B. Глубокое сканирование WhatWeb```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**Key Findings:**
- Современная установка WordPress с последней версией
- Профессиональная хостинговая конфигурация с nginx
- Пользовательский брендинг ("PoweredBy[Skior]")
- Используется конструктор страниц Elementor
- Географическое расположение: США

### Шаг 2: Перечисление пользователей

#### A. Перечисление авторов WordPress```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

Обнаруженный пользователь: pastor (ID пользователя: 1)

B. Дополнительные методы перечисления пользователей```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. Результаты перечисления имен пользователей

| ID пользователя | Имя пользователя | Статус | URL перенаправления |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ Найдено | `/author/pastor/` |
| 2-10 | N/A | ❌ Не найдено | 404 ответы |

### Шаг 3: Сканирование уязвимостей

#### A. Комплексный анализ WPScan```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

Сводка результатов сканирования:

  • ✅ WordPress 6.8.1 (последняя версия, выпущена 2025-04-30)
  • ✅ Тема: Astra 4.11.3 (актуальна)
  • ✅ Обнаруженные плагины:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC включён (потенциальный вектор атаки)
  • ⚠️ Внешний WP-Cron включён
  • ❌ Известных уязвимостей в проверенных компонентах не обнаружено

Примечание: WPScan не обнаружил плагин Really Simple SSL, что может указывать на использование обфускации или нестандартных имён.

B. Перечисление REST API```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**Обнаруженные пользовательские эндпоинты:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

Критическое обнаружение: конечная точка /reallysimplessl/v1/two_fa/skip_onboarding выглядела подозрительной и требовала дальнейшего расследования.


🔬 Анализ уязвимостей

Исследование CVE-2024-10924

Скачать инструмент