
CVE-2017-8809 Docker - RFD(Descarga de Archivos Reflejada) para MediaWiki
Un usuario remoto puede crear una URL especialmente diseñada para el sitio objetivo que, al ser cargada por el usuario objetivo, hará que el script 'api.php' descargue un archivo que contiene comandos de shell [CVE-2017-8809]. El archivo será servido por el sitio objetivo.
$ docker-compose up
Accede a la página trampa (http://127.0.0.1:8080/poc.html)
Haz clic en "Click here"
$wgServer en mediawiki/LocalSettings.php.admin / pass1234.