Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mitigation-cve-2019-9787 | Kitploit
Herramientas/GitHubGitHub/kuangting4231/mitigation-cve-2019-9787
Análisis de VulnerabilidadesExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubkuangting4231/mitigation-cve-2019-9787

mitigation-cve-2019-9787

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 4 añosAún no revisado

mitigación-cve-2019-9787

POC

  1. xss simple :
  2. csrf simple: código del sitio web del atacante--- https://github.com/kuangting4231/wordpress.github.io
  3. csrf con ejecución remota de código: código del sitio web del atacante--- https://github.com/kuangting4231/assigment1.github.io

Mitigación

  1. corregir el fallo lógico en el proceso de saneamiento para administradores. añadir las dos líneas en /wp-admin/includes/ajax-actions.php y /wp-includes/comment.php(detalle en el informe) remove_filter( 'pre_comment_content', 'wp_filter_post_kses' ); add_filter( 'pre_comment_content', 'wp_filter_kses' );
  2. http-only Para las cookies de sesión gestionadas por PHP, el indicador se establece de forma permanente en php.ini (manual de PHP sobre HttpOnly) mediante el parámetro:

session.cookie_httponly = True

  1. defensa basada en hash El token de validación CSRF no se ha implementado en WordPress porque, si se hiciera, dificultaría las funciones de trackbacks y pingbacks de WordPress. El servidor no puede distinguir una solicitud CSRF ilegal de una solicitud PINGBACK/TRACEBACK legítima; WordPress acepta automáticamente un comentario sin el token CSRF correcto como una solicitud PINFBACK y TRACEBACK y filtra ese comentario con un filtro de lista blanca.

    Para defender esta vulnerabilidad CSRF, añadimos un nuevo campo en el formulario llamado hashnonce para verificar que el comentario es enviado por el administrador. El administrador firma el valor del campo de comentario con su cookie.

    La firma del valor del campo de comentario utiliza md5 para generar el valor hash (ver gráfico).

    Cuando el administrador intenta aceptar PINFBACK y TRACEBACK y no se puede proporcionar _wp_unfiltered_html, usamos wp_verify_hashNonce. Si la validación falla, se informará de un error. Incluso si la validación es exitosa, el error lógico se ha corregido y se usará "wp_filter_kses" para filtrar los comentarios.

    Código modificado:

    1. comment-template: el script js calcula y añade el script hashNonce;
    2. pluggable: se añadió el script PHP para verificar hashNonce.
    3. comment: el script PHP cambió la lógica del procesamiento de solicitudes.

    el tercer método proviene de https://github.com/sijiahi/Wordpress_cve-2019-9787_defense

Descargar herramienta