
Wir greifen auf die WordPress-Website zu, auf der wir sehen, dass MFA über das verwundbare Plugin aktiviert ist:

Wir müssen die PoC ausführen und die Zugangsdaten angeben:

Automatisch wird der Browser über eine temporäre .html-Datei innerhalb des Admin-Panels geöffnet.

Um automatisch eine verwundbare Umgebung bereitzustellen, in der dieses Szenario nachgestellt werden kann, kann das folgende Repository verwendet werden:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker