
CVE-2017-8809 Docker - RFD (Reflektierter Datei-Download) für MediaWiki
Ein entfernter Benutzer kann eine speziell präparierte URL für die Zielseite erstellen, die, wenn sie vom Zielbenutzer geladen wird, das Skript 'api.php' dazu bringt, eine Datei mit Shell-Befehlen herunterzuladen [CVE-2017-8809]. Die Datei wird von der Zielseite bereitgestellt.
$ docker-compose up
Trap-Seite aufrufen (http://127.0.0.1:8080/poc.html)
Klicken Sie auf "Click here"
$wgServer in mediawiki/LocalSettings.php.admin / pass1234.