
Exploit de prueba de concepto para CVE-2019-9787, que demuestra CSRF-to-RCE en WordPress 5.0 mediante inyección de comentarios. Incluye configuración de Docker para pruebas aisladas.
PoC de CVE-2019-9787 CSRF
WordPress versión 5.0
referencia
No uses esto excepto con fines de prueba.
$ docker-compose up -d

haz clic en el enlace publicado en el paso 2.

verás que el comentario "csrf success" es publicado por el usuario con el que has iniciado sesión.