Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-8809_MediaWiki_RFD — CVE-2017-8809 Docker - RFD (Reflektierter Datei-Download) für MediaWiki | Kitploit
Tools/GitHubGitHub/motikan2010/cve-2017-8809_mediawiki_rfd
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmotikan2010/cve-2017-8809_mediawiki_rfd

CVE-2017-8809_MediaWiki_RFD

CVE-2017-8809 Docker - RFD (Reflektierter Datei-Download) für MediaWiki

Repository anzeigen
51vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-8809 - RFD (Reflected File Download) für MediaWiki

Ein entfernter Benutzer kann eine speziell präparierte URL für die Zielseite erstellen, die, wenn sie vom Zielbenutzer geladen wird, das Skript 'api.php' dazu bringt, eine Datei mit Shell-Befehlen herunterzuladen [CVE-2017-8809]. Die Datei wird von der Zielseite bereitgestellt.

Umgebung

  • Google Chrome 79.0
  • MediaWiki 1.29.1

Verwendung

  1. Ausführen
root@kitploit:~
$ docker-compose up
  1. Trap-Seite aufrufen (http://127.0.0.1:8080/poc.html)

  2. Klicken Sie auf "Click here"

Hinweis

  • Wenn Sie den Container-Port ändern, bearbeiten Sie die Variable $wgServer in mediawiki/LocalSettings.php.
  • MediaWiki-Konto admin / pass1234.
  • Referenzen

    • NVD - CVE-2017-8809
    • MediaWiki: Mehrere Schwachstellen ermöglichen entfernten Benutzern die Änderung von Daten, den Zugriff auf möglicherweise sensible Informationen, Cross-Site-Scripting-Angriffe und lokalen Benutzern den Zugriff auf Passwörter - SecurityTracker
    • ⚓ T128209 Reflektierter Dateidownload von api.php
    • Behebungs-Commit
      • SICHERHEIT: API: Vermeidung von Unsinn mit browser-erratenen Dateinamen · wikimedia/mediawiki@66b21e0
    • 714373 - Ignoriere <a download> für Cross-Origin-URLs - chromium - Ein Open-Source-Projekt, um das Web voranzubringen. - Monorail
    Tool herunterladen