
Versuchen Sie, dieses Problem mit Docker zu reproduzieren
Versuchen Sie, dieses Problem mit Docker mit einer automatischen Installation für WordPress zu reproduzieren.
PoC von CVE-2019-9787 CSRF WordPress-Version bis 5.1
Um das volle Potenzial von CVE-2019-9787 zu demonstrieren, benötigen Sie wahrscheinlich ein bösartigeres Stück Code als den Kommentar in nginx/iframe-post.html. In meinem Code nutze ich den Fehler in der WordPress wp_filter_post_kses() nicht.
Nur für Testzwecke verwenden.
Repository kopieren:
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
In das Verzeichnis wechseln
cd Wordpress_CVE-2019-9787
Installation starten, Sie benötigen mindestens Docker 18.02.0 (docker -v zur Überprüfung)
make autoinstall
WordPress (mit einem Standard-Admin-Konto: Benutzername: wordpress / Passwort: wordpress). Sie können es unter http://localhost aufrufen.
Bitte besuchen Sie meinen Blog: http://localhost:6060
Dienst stoppen
docker-compose down
Um alle Container einschließlich ihrer Volumes zu löschen, verwenden Sie
docker rm -vf $(docker ps -a -q)
Um alle Images zu löschen
docker rmi -f $(docker images -a -q)
Vergessen Sie nicht, das Repository zu löschen
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
Für die automatische WordPress-Installation: https://github.com/kassambara/wordpress-docker-compose
Für den CVE-Proof-of-Concept (ohne automatische WordPress-Installation): https://github.com/rkatogit/cve-2019-9787_csrf_poc
Falls es eine (offizielle) Möglichkeit gibt, diese Seiten mit dieser zu verlinken, lassen Sie es mich bitte wissen. Ich habe den Fork des zweiten Projekts verwendet, aber ohne wirklich zu wissen, was ich tue :-)