
Exploit de prueba de concepto para CVE-2024-10924, una vulnerabilidad de omisión de autenticación en el plugin Really Simple Security de WordPress, que permite omitir el MFA mediante solicitudes manipuladas.
Accedemos a la página web de wordpress donde veremos que tiene MFA activado a través del plugin vulnerable:

Debemos ejecutar la PoC y proporcionar los datos de acceso:

De forma automática, se abrirá el navegador mediante un archivo temporal .html dentro del panel de administración.

Para desplegar automáticamente un entorno vulnerable donde recrear este escenario, se puede utilizar el siguiente repositorio:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker