Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Wordpress_cve-2019-9787_defense — Esta es una recurrencia de cve-2019-9787 en Wordpress y una defensa basada en hash. | Kitploit
Herramientas/GitHubGitHub/sijiahi/wordpress_cve-2019-9787_defense
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsijiahi/wordpress_cve-2019-9787_defense

Wordpress_cve-2019-9787_defense

Esta es una recurrencia de cve-2019-9787 en Wordpress y una defensa basada en hash.

Ver Repositorio
31hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Wordpress_cve-2019-9787_defense

Aviso

Este es un proyecto de Sijia Zhang(https://github.com/sijiahi) y Bowen Zhou(https://github.com/KonjakZhou)

**Requisito previo:

1 Ataque de recurrencia:

root@kitploit:~
- Configure e instale Wordpress5.0 en http://localhost/wp-admin/;
- Inicie sesión en Wordpress como administrador, publique al menos un artículo;
- abra mal.html(configurado bajo otro nombre de dominio, posiblemente ábralo directamente como archivo en el navegador), haga clic en enviar solicitud.
- Si esto funciona, será redirigido a la página del artículo con un comentario "cilick me"; cuando mueva el mouse sobre él, aparecerá una ventana emergente indicando que el ataque fue exitoso.

2 Defensa:

root@kitploit:~
-Reemplace los archivos en /wp-includes, agregue scripts js en /wp-includes/js. -Mueva el archivo de publicación simulada a la región de WP, abra la página de la publicación simulada para probar la función PINGBACK/TRACEBACK. -Si esto funciona, será redirigido a la página del artículo con un comentario "legal anchor"; -Abra mal.com desde otro nombre de dominio, pruebe el ataque CSRF.

**Código modificado:

  • comment-template: script js añadido script para extraer, calcular y añadir doggyNonce;
  • functions: script PHP añadido script para extraer atributos;
  • pluggable: script PHP añadido script para verificar doggyNonce.
  • comment: script PHP modificada la lógica del proceso de solicitud.

**Esto es una reproducción de cve-2019-9787 en Wordpress y una defensa basada en hash.

0 Introducción:

Para defender Wordpress contra CVE-2019-9787, se introduce un nuevo campo llamado doggyNonce. En los casos en que el administrador intenta usar la función PINGBACK y no se puede proporcionar _wp_unfiltered_html, le pedimos al administrador que firme con su cookie los atributos de las etiquetas que sube; esto nos permitirá defender el ataque CSRF y garantizar la integridad de los atributos de las etiquetas subidas.

1 Defensa:

Wordpress acepta automáticamente comentarios sin token CSRF correcto como solicitudes PINFBACK y TRACEBACK, filtra ese comentario con un filtro de lista blanca, extrae el campo href y reconstruye "a tag". Para defender esta vulnerabilidad, se tienen en cuenta dos puntos clave: 1. El servidor no puede distinguir una solicitud CSRF ilegal de una solicitud PINGBACK/TRACEBACK legítima. 2. El atacante CSRF inyecta su código en el campo href de "a Tag"; el atributo de la etiqueta cambia después de ser filtrado. doggyNonce es un valor hash que depende de *cookie(wp-setting-time-$uid) y del *uploaded href attrbute: doggyNonce=Hash(*uploaded href attrbute,*cookie) cabe señalar que doggyNonce desempeña el papel de la firma del administrador sobre el atributo href subido.

**Recordatorio especial

root@kitploit:~
1. 'mal.html' está para simular el ataque CSRF y, por lo tanto, se espera que se coloque en un dominio distinto al de Wordpress;
2. 'post.html' está para simular la función PINGBACK/TRACEBACK y, por lo tanto, se espera que se coloque en el mismo dominio que WP;
Descargar herramienta