
CVE-2024-10924에 대한 개념 증명 익스플로잇, Really Simple Security WordPress 플러그인의 인증 우회 취약점으로, 조작된 요청을 통해 MFA 우회를 가능하게 합니다.
WordPress 웹페이지에 접속하면 취약한 플러그인을 통해 MFA가 활성화되어 있는 것을 볼 수 있습니다:

PoC를 실행하고 접속 데이터를 제공해야 합니다:

자동으로 관리자 패널 내 임시 .html 파일을 통해 브라우저가 열립니다.

이 시나리오를 재현할 수 있는 취약한 환경을 자동으로 배포하려면 다음 저장소를 사용할 수 있습니다:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker