
Эксплойт концепции (Proof-of-concept) для CVE-2024-10924, уязвимости обхода аутентификации в плагине Really Simple Security для WordPress, позволяющей обойти MFA с помощью специально сформированных запросов.
Переходим на веб-страницу WordPress, где видим, что MFA включен через уязвимый плагин:

Необходимо запустить PoC и предоставить учетные данные для входа:

Автоматически откроется браузер через временный .html-файл в панели администратора.

Для автоматического развертывания уязвимой среды, в которой можно воспроизвести данный сценарий, можно использовать следующий репозиторий:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker