
Really Simple Securityプラグイン(バージョン9.0.0~9.1.1.1)がインストールされたWordPressでのMFAバイパス。
WordPressのWebページにアクセスすると、脆弱なプラグインを通じてMFAが有効になっていることがわかります:

PoCを実行し、アクセスデータを提供する必要があります:

自動的に、管理パネル内の一時的な.htmlファイルを介してブラウザが開きます。

このシナリオを再現する脆弱な環境を自動的にデプロイするには、次のリポジトリを使用できます:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker