Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/matinciel/wordpress_cve-2019-9787
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمزاحف الويبمختبرات وتدريب عملي
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

حاول إعادة إنتاج هذه المشكلة باستخدام Docker

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Wordpress_CVE-2019-9787

حاول إعادة إنتاج هذه المشكلة باستخدام Docker مع تثبيت تلقائي لـ wordpress

PoC لـ CVE-2019-9787 CSRF إصدار Wordpress حتى 5.1

لإظهار الإمكانات الكاملة لـ CVE-2019-9787، ربما تحتاج إلى كود أكثر خبثًا من التعليق الموجود في nginx/iframe-post.html. في كودي، لا أستخدم الثغرة الموجودة في دالة wp_filter_post_kses() الخاصة بـ Wordpress.

لا تستخدم هذا إلا لأغراض الاختبار.

التثبيت باستخدام bash :

انسخ المستودع :

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

انتقل إلى المجلد

cd Wordpress_CVE-2019-9787

شغّل التثبيت، تحتاج إلى docker 18.02.0 على الأقل (استخدم docker -v للتحقق)

make autoinstall

الآن تم التثبيت :

Wordpress (مع حساب مدير افتراضي، اسم المستخدم: wordpress / كلمة المرور: wordpress). يمكنك الوصول إليه عبر http://localhost

إذا كنت تريد إعادة إنتاج المشكلة الأمنية :

جزء المهاجم

  1. انتقل إلى wordpress (لا تسجل الدخول كـ wordpress). http://localhost
  2. اترك تعليقًا على منشور Hello world! (بالنقر على رابط "1 Comment"). يجب أن يحتوي التعليق على شيء مثل (فقط الرابط مطلوب) :

يرجى زيارة مدونتي: http://localhost:6060

مالك Wordpress (يلزم دور مدير أو محرر).

  1. سجّل الدخول إلى "backend" في wordpress بالانتقال إلى http://localhost/wp-admin log : wordpress password : wordpress
  2. يجب أن ترى تعليقًا بانتظار التحقق في قسم التعليقات، انقر فقط على الرابط.
  3. عد إلى http://localhost/wp-admin : انقر على تبويب التعليقات، يجب أن ترى تعليقًا جديدًا تم التحقق منه بالفعل دون أي إجراء منك...

القيود :

  1. الكود الخبيث في iframe يعمل فقط مع منشور ID=1 (Hello World!)
  2. إذا تم التحقق بالفعل من تعليق "مخترق"، فلن يعمل مرة أخرى.
  3. يبدو أن حماية nonce ليست ضرورية للتحقق من تعليق (في دروس أخرى، تكون ضرورية لأنه -ربما- تريد استخدام إجراء إضافة / قالب؟)
  4. كما ذكرنا سابقًا: لإظهار الإمكانات الكاملة لـ CVE-2019-9787، ربما تحتاج إلى كود أكثر خبثًا من التعليق الموجود في nginx/iframe-post.html. في كودي، لا أستخدم الثغرة في دالة wp_filter_post_kses() الخاصة بـ Wordpress.

إلغاء التثبيت / إعادة المحاولة / التحديث :

لإيقاف الخدمة

docker-compose down

لحذف جميع الحاويات بما في ذلك وحدات التخزين (volumes) استخدم

docker rm -vf $(docker ps -a -q)

لحذف جميع الصور

docker rmi -f $(docker images -a -q)

لا تنسَ حذف المستودع

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

المشروع الأولي الذي تم نسخه/تفرعه لجعل هذا يحدث :

للتثبيت التلقائي لـ wordpress: https://github.com/kassambara/wordpress-docker-compose

لإثبات المفهوم الخاص بـ CVE (بدون تثبيت تلقائي لـ wordpress): https://github.com/rkatogit/cve-2019-9787_csrf_poc

إذا كانت هناك أي طريقة (رسمية) لربط تلك الصفحات بهذه الصفحة، فيرجى إخباري، فقد استخدمت التفرع (fork) من الثانية دون أن أعرف حقًا ما كنت أفعله :-)

تنزيل الأداة