
हम वर्डप्रेस वेब पेज पर पहुँचते हैं जहाँ हम देखेंगे कि इसमें कमजोर प्लगइन के माध्यम से MFA सक्रिय है:

हमें PoC चलानी होगी और एक्सेस डेटा प्रदान करना होगा:

स्वचालित रूप से, प्रशासन पैनल के भीतर एक अस्थायी .html फ़ाइल के माध्यम से ब्राउज़र खुल जाएगा।

इस परिदृश्य को दोहराने के लिए स्वचालित रूप से एक कमजोर वातावरण तैनात करने हेतु निम्नलिखित रिपॉजिटरी का उपयोग किया जा सकता है:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker