
حاول إعادة إنتاج هذه المشكلة باستخدام Docker
حاول إعادة إنتاج هذه المشكلة باستخدام Docker مع تثبيت تلقائي لـ wordpress
PoC لـ CVE-2019-9787 CSRF إصدار Wordpress حتى 5.1
لإظهار الإمكانات الكاملة لـ CVE-2019-9787، ربما تحتاج إلى كود أكثر خبثًا من التعليق الموجود في nginx/iframe-post.html. في كودي، لا أستخدم الثغرة الموجودة في دالة wp_filter_post_kses() الخاصة بـ Wordpress.
لا تستخدم هذا إلا لأغراض الاختبار.
انسخ المستودع :
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
انتقل إلى المجلد
cd Wordpress_CVE-2019-9787
شغّل التثبيت، تحتاج إلى docker 18.02.0 على الأقل (استخدم docker -v للتحقق)
make autoinstall
Wordpress (مع حساب مدير افتراضي، اسم المستخدم: wordpress / كلمة المرور: wordpress). يمكنك الوصول إليه عبر http://localhost
يرجى زيارة مدونتي: http://localhost:6060
لإيقاف الخدمة
docker-compose down
لحذف جميع الحاويات بما في ذلك وحدات التخزين (volumes) استخدم
docker rm -vf $(docker ps -a -q)
لحذف جميع الصور
docker rmi -f $(docker images -a -q)
لا تنسَ حذف المستودع
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
للتثبيت التلقائي لـ wordpress: https://github.com/kassambara/wordpress-docker-compose
لإثبات المفهوم الخاص بـ CVE (بدون تثبيت تلقائي لـ wordpress): https://github.com/rkatogit/cve-2019-9787_csrf_poc
إذا كانت هناك أي طريقة (رسمية) لربط تلك الصفحات بهذه الصفحة، فيرجى إخباري، فقد استخدمت التفرع (fork) من الثانية دون أن أعرف حقًا ما كنت أفعله :-)