
CVE-2017-8809 Docker - RFD (تنزيل ملف منعكس) لـ MediaWiki
يمكن لمستخدم بعيد إنشاء عنوان URL مصمم خصيصًا للموقع المستهدف، وعندما يتم تحميله بواسطة المستخدم المستهدف، فسيتسبب في قيام البرنامج النصي 'api.php' بتنزيل ملف يحتوي على أوامر شل [CVE-2017-8809]. وسيتم تقديم الملف بواسطة الموقع المستهدف.
$ docker-compose up
قم بالوصول إلى صفحة المصيدة (http://127.0.0.1:8080/poc.html)
انقر على "Click here"
$wgServer في mediawiki/LocalSettings.php.admin / pass1234.