CVE-2019-9787 CSRF PoC
Aperçu
PoC de la faille CSRF CVE-2019-9787
Version WordPress 5.1.1
CVE-2019-9787
N'utilisez pas ceci, SAUF à des fins de TEST.
Installation
Attaque
- Accédez à http://localhost:8080/wp-admin/install.php et installez WordPress. Il vous suffit de créer un compte administrateur WP.
- Accédez à http://localhost:8080/?p=1#comments en tant que visiteur et publiez un commentaire du type « Hacker Attack http://localhost/ ».
- Cliquez sur le lien publié à l'étape 2.
- Vous verrez que le commentaire « CSRF Attack made Successfully! » a été publié par l'utilisateur avec lequel vous êtes actuellement connecté.