
إثبات مفهوم للثغرة CVE-2019-9787، توضح هجوم CSRF-to-RCE في ووردبريس 5.0 عبر حقن التعليقات. يتضمن إعداد Docker للاختبار المعزول.
PoC لـ CVE-2019-9787 CSRF
WordPress الإصدار 5.0
مرجع
لا تستخدم هذا إلا لأغراض الاختبار.
$ docker-compose up -d

انقر على الرابط المنشور في الخطوة 2.

سترى أن التعليق "csrf success" قد تم نشره بواسطة المستخدم الذي قمت بتسجيل الدخول به حاليًا.