
Bypass del MFA in WordPress con il plugin Really Simple Security installato tra le versioni 9.0.0 – 9.1.1.1.
Accediamo alla pagina web di WordPress dove vedremo che ha MFA attivato tramite il plugin vulnerabile:

Dobbiamo eseguire la PoC e fornire i dati di accesso:

In automatico, si aprirà il browser tramite un file temporaneo .html all'interno del pannello di amministrazione.

Per distribuire automaticamente un ambiente vulnerabile in cui ricreare questo scenario, è possibile utilizzare il seguente repository:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker