Bypass del MFA en WordPress con el plugin Really Simple Security instalado entre las versiones 9.0.0 – 9.1.1.1.# PoC Authentication Bypass MFA Really Simple Security WordPress Plugin
Accedemos a la página web de wordpress donde veremos que tiene MFA activado a través del plugin vulnerable:

Debemos ejecutar la PoC y proporcionar los datos de acceso:

De forma automática, se abrirá el navegador mediante un archivo temporal .html dentro del panel de administración.

Para desplegar automáticamente un entorno vulnerable donde recrear este escenario, se puede utilizar el siguiente repositorio:
https://github.com/Trackflaw/CVE-2024-10924-Wordpress-Docker
[4.0K] /data/pocs/050a0b684b4a6b1534c80de6a31c47dbb5265aff
├── [3.9K] poc.py
└── [ 831] README.md
0 directories, 2 files