CVE-2019-9787 CSRF PoC
Übersicht
PoC für CSRF CVE-2019-9787
WordPress Version 5.1.1
CVE-2019-9787
Nicht verwenden, AUSSER zu Testzwecken.
Installation
Angriff
- Rufe http://localhost:8080/wp-admin/install.php auf und installiere WordPress. Du musst nur ein WP-Admin-Konto erstellen.
- Rufe http://localhost:8080/?p=1#comments als Besucher auf und poste einen Kommentar wie "Hacker-Angriff http://localhost/".
- Klicke auf den in Schritt 2 geposteten Link.
- Du wirst sehen, dass der Kommentar "CSRF-Angriff erfolgreich ausgeführt!" durch den Benutzer, mit dem du gerade angemeldet bist, gepostet wurde.