Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Wordpress_CVE-2019-9787 — Versuchen Sie, dieses Problem mit Docker zu reproduzieren | Kitploit
Tools/GitHubGitHub/matinciel/wordpress_cve-2019-9787
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungCrawlerLabs & Praxis
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Versuchen Sie, dieses Problem mit Docker zu reproduzieren

Repository anzeigen
1vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wordpress_CVE-2019-9787

Versuchen Sie, dieses Problem mit Docker mit einer automatischen Installation für WordPress zu reproduzieren.

PoC von CVE-2019-9787 CSRF WordPress-Version bis 5.1

Um das volle Potenzial von CVE-2019-9787 zu demonstrieren, benötigen Sie wahrscheinlich ein bösartigeres Stück Code als den Kommentar in nginx/iframe-post.html. In meinem Code nutze ich den Fehler in der WordPress wp_filter_post_kses() nicht.

Nur für Testzwecke verwenden.

Installation mit Bash:

Repository kopieren:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

In das Verzeichnis wechseln

cd Wordpress_CVE-2019-9787

Installation starten, Sie benötigen mindestens Docker 18.02.0 (docker -v zur Überprüfung)

make autoinstall

Jetzt haben Sie installiert:

WordPress (mit einem Standard-Admin-Konto: Benutzername: wordpress / Passwort: wordpress). Sie können es unter http://localhost aufrufen.

Wenn Sie das Sicherheitsproblem reproduzieren möchten:

Angreifer-Teil

  1. Gehen Sie zu WordPress (nicht als WordPress anmelden). http://localhost
  2. Hinterlassen Sie einen Kommentar im Beitrag „Hello world!“ (indem Sie auf den Link „1 Kommentar“ klicken). Der Kommentar sollte etwa Folgendes enthalten (nur die URL wird benötigt):

Bitte besuchen Sie meinen Blog: http://localhost:6060

WordPress-Besitzer (Admin- oder Editor-Rolle erforderlich).

  1. Melden Sie sich im WordPress-„Backend“ an, indem Sie zu http://localhost/wp-admin gehen. Benutzername: wordpress Passwort: wordpress
  2. Sie sollten im Kommentarbereich einen zu validierenden Kommentar sehen. Klicken Sie einfach auf den Link.
  3. Gehen Sie zurück zu http://localhost/wp-admin: Klicken Sie auf den Kommentar-Tab. Sie sollten einen neuen Kommentar haben, der bereits validiert wurde, ohne dass Sie etwas getan haben.

Einschränkungen:

  1. Der schädliche Code im Iframe funktioniert nur mit der Beitrags-ID=1 („Hello World!“)
  2. Wenn ein „gehackter“ Kommentar bereits validiert wurde, funktioniert es nicht erneut.
  3. Nonce-Schutz scheint für die Validierung eines Kommentars nicht erforderlich zu sein (in anderen Tutorials wird er benötigt, weil – vielleicht – Sie eine Plugin-/Theme-Aktion verwenden möchten?).
  4. Wie bereits gesagt: Um das volle Potenzial von CVE-2019-9787 zu demonstrieren, benötigen Sie wahrscheinlich ein bösartigeres Stück Code als den Kommentar in nginx/iframe-post.html. In meinem Code nutze ich den Fehler in der WordPress wp_filter_post_kses() nicht.

Deinstallation / Wiederholen / Aktualisieren:

Dienst stoppen

docker-compose down

Um alle Container einschließlich ihrer Volumes zu löschen, verwenden Sie

docker rm -vf $(docker ps -a -q)

Um alle Images zu löschen

docker rmi -f $(docker images -a -q)

Vergessen Sie nicht, das Repository zu löschen

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

Ursprüngliches Projekt kopiert/geforkt, um dies zu ermöglichen:

Für die automatische WordPress-Installation: https://github.com/kassambara/wordpress-docker-compose

Für den CVE-Proof-of-Concept (ohne automatische WordPress-Installation): https://github.com/rkatogit/cve-2019-9787_csrf_poc

Falls es eine (offizielle) Möglichkeit gibt, diese Seiten mit dieser zu verlinken, lassen Sie es mich bitte wissen. Ich habe den Fork des zweiten Projekts verwendet, aber ohne wirklich zu wissen, was ich tue :-)

Tool herunterladen