
Proof-of-Concept-Exploit für CVE-2019-9787, der CSRF-zu-RCE in WordPress 5.0 per Kommentar-Injection demonstriert. Enthält ein Docker-Setup für isolierte Tests.
PoC für CVE-2019-9787 CSRF
WordPress Version 5.0
Referenz
Nur für Testzwecke verwenden.
$ docker-compose up -d

Klicke auf den Link aus Schritt 2.

Du wirst sehen, dass der Kommentar "csrf success" vom aktuell angemeldeten Benutzer gepostet wurde.