Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Wordpress_CVE-2019-9787 — Intente reproducir este problema con Docker | Kitploit
Herramientas/GitHubGitHub/matinciel/wordpress_cve-2019-9787
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónCrawlerLabs y Práctica
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Intente reproducir este problema con Docker

Ver Repositorio
15hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress_CVE-2019-9787

Intente reproducir este problema con Docker con una instalación automática de WordPress

PoC de CVE-2019-9787 CSRF Versión de WordPress hasta 5.1

Para demostrar todo el potencial de CVE-2019-9787 probablemente desee un código más malicioso que el comentario presente en nginx/iframe-post.html. En mi código no uso la falla en wp_filter_post_kses() de WordPress.

No lo use excepto para fines de prueba.

Instalación usando bash:

Copie el repositorio:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

Vaya al directorio:

cd Wordpress_CVE-2019-9787

Ejecute la instalación, necesita docker 18.02.0 como mínimo (docker -v para verificar)

make autoinstall

Ahora tiene instalado:

WordPress (con una cuenta de administrador predeterminada usuario: wordpress / contraseña: wordpress). Puede acceder a ella en http://localhost

Si desea reproducir el problema de seguridad:

Parte del hacker

  1. Vaya a WordPress (no inicie sesión como wordpress). http://localhost
  2. Deje un comentario en la publicación "Hello world!" (haciendo clic en el enlace "1 Comment"). El comentario debe contener algo como (solo se necesita la URL):

Por favor, visite mi blog: http://localhost:6060

Propietario de WordPress (se necesita rol de administrador o editor).

  1. Inicie sesión en el "backend" de WordPress yendo a http://localhost/wp-admin usuario: wordpress contraseña: wordpress
  2. Debería ver un comentario para validar en la sección de comentarios, simplemente haga clic en el enlace.
  3. Vuelva a http://localhost/wp-admin: haga clic en la pestaña de comentarios, debería tener un nuevo comentario ya validado sin ninguna acción de su parte...

Limitaciones:

  1. El código malicioso en el iframe solo funciona con el ID de publicación =1 (Hello World!)
  2. Si un comentario "hackeado" ya está validado, no funciona de nuevo
  3. La protección nonce parece no ser necesaria para validar un comentario (en otros tutoriales, es necesaria porque -quizás- desea usar una acción de plugin/tema?)
  4. Como ya se dijo: para demostrar todo el potencial de CVE-2019-9787 probablemente desee un código más malicioso que el comentario presente en nginx/iframe-post.html. En mi código no uso la falla en wp_filter_post_kses() de WordPress.

desinstalación / reintentar / actualizar:

Para detener el servicio:

docker-compose down

Para eliminar todos los contenedores incluidos sus volúmenes, use:

docker rm -vf $(docker ps -a -q)

Para eliminar todas las imágenes:

docker rmi -f $(docker images -a -q)

No olvide eliminar el repositorio:

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

Proyecto inicial copiado/ bifurcado para hacer esto posible:

Para la instalación automática de WordPress: https://github.com/kassambara/wordpress-docker-compose

Para la prueba de concepto del CVE (sin una instalación automática de WordPress): https://github.com/rkatogit/cve-2019-9787_csrf_poc

Si hay alguna forma (oficial) de enlazar estas páginas a esta, hágamelo saber, usé el fork del segundo pero sin saber realmente lo que estaba haciendo :-)

Descargar herramienta