
CVE-2024-10924 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Really Simple Security WordPress प्लगइन में एक प्रमाणीकरण बायपास भेद्यता है, जो क्राफ्टेड अनुरोधों के माध्यम से MFA बायपास को सक्षम बनाता है।
हम वर्डप्रेस वेब पेज पर पहुँचते हैं जहाँ हम देखेंगे कि इसमें कमजोर प्लगइन के माध्यम से MFA सक्रिय है:

हमें PoC चलानी होगी और एक्सेस डेटा प्रदान करना होगा:

स्वचालित रूप से, प्रशासन पैनल के भीतर एक अस्थायी .html फ़ाइल के माध्यम से ब्राउज़र खुल जाएगा।

इस परिदृश्य को दोहराने के लिए स्वचालित रूप से एक कमजोर वातावरण तैनात करने हेतु निम्नलिखित रिपॉजिटरी का उपयोग किया जा सकता है:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker