CVE-2019-9787 PoC de CSRF
Resumen
PoC de CSRF CVE-2019-9787
Versión de WordPress 5.1.1
CVE-2019-9787
No uses esto, EXCEPTO con fines de PRUEBA.
Instalación
Ataque
- Accede a http://localhost:8080/wp-admin/install.php e instala WordPress. Solo tienes que crear una cuenta de administrador de WP.
- Accede a http://localhost:8080/?p=1#comments como visitante y publica un comentario como "Hacker Attack http://localhost/".
- Haz clic en el enlace publicado en el paso 2.
- Verás que el comentario "CSRF Attack made Successfully!" ha sido publicado por el usuario con el que has iniciado sesión.