
Really Simple Security प्लगइन के संस्करण 9.0.0 – 9.1.1.1 के बीच स्थापित होने पर WordPress में MFA बायपास।
हम वर्डप्रेस वेबपेज पर पहुँचते हैं जहाँ हम देखेंगे कि उसमें कमजोर प्लगइन के माध्यम से MFA सक्रिय है:

हमें PoC को चलाना और एक्सेस डेटा प्रदान करना होगा:

स्वचालित रूप से, प्रशासन पैनल के अंदर एक अस्थायी .html फ़ाइल के माध्यम से ब्राउज़र खुल जाएगा।

इस परिदृश्य को फिर से बनाने के लिए स्वचालित रूप से एक कमजोर वातावरण तैनात करने हेतु, निम्नलिखित रिपॉजिटरी का उपयोग किया जा सकता है:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker