
MFA-Bypass in WordPress mit dem Plugin Really Simple Security, installiert zwischen den Versionen 9.0.0 – 9.1.1.1.
Wir rufen die WordPress-Website auf und sehen, dass MFA über das anfällige Plugin aktiviert ist:

Wir müssen die PoC ausführen und die Zugangsdaten angeben:

Automatisch wird der Browser über eine temporäre .html-Datei innerhalb des Admin-Panels geöffnet.

Um automatisch eine anfällige Umgebung bereitzustellen, in der dieses Szenario nachgestellt werden kann, kann das folgende Repository verwendet werden:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker