Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kuangting4231/mitigation-cve-2019-9787
Analyse des VulnérabilitésExploitationSécurité WebCTFTests d'IntrusionApprentissage et Éducation
GitHubkuangting4231/mitigation-cve-2019-9787

mitigation-cve-2019-9787

Preuve de concept et atténuation pour CVE-2019-9787 (WordPress XSS/CSRF/RCE). Démontre les correctifs de nettoyage, les cookies HttpOnly et la défense CSRF basée sur un hachage avec des modifications de code.

Voir le dépôt
1il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mitigation-cve-2019-9787

POC

  1. simple xss :
  2. simple csrf : code du site de l'attaquant --- https://github.com/kuangting4231/wordpress.github.io
  3. csrf exécution de code à distance : code du site de l'attaquant --- https://github.com/kuangting4231/assigment1.github.io

mitigation

  1. corriger le défaut logique dans le processus de nettoyage pour les administrateurs. Ajouter les deux lignes dans /wp-admin/includes/ajax-actions.php et /wp-includes/comment.php (détail dans le rapport) remove_filter( 'pre_comment_content', 'wp_filter_post_kses' ); add_filter( 'pre_comment_content', 'wp_filter_kses' );
  2. http-only Pour les cookies de session gérés par PHP, le flag est défini soit de manière permanente dans php.ini Manuel PHP sur HttpOnly via le paramètre :

session.cookie_httponly = True

  1. défense basée sur le hachage Le jeton de validation CSRF n'a pas été implémenté dans WordPress car, s'il l'était, cela gênerait les fonctionnalités de trackbacks et pingbacks de WordPress. Le serveur ne peut pas distinguer une requête CSRF illégale d'une requête légitime de PINGBACK/TRACEBACK ; WordPress accepte automatiquement un commentaire sans jeton CSRF correct comme une requête de PINGBACK et TRACEBACK et filtre ce commentaire avec un filtre de liste blanche.

    Pour défendre cette vulnérabilité CSRF, nous ajoutons un nouveau champ dans le formulaire appelé hashnonce pour vérifier que le commentaire est envoyé par un administrateur. L'admin signe une signature sur la valeur du champ commentaire avec son cookie.

    La signature de la valeur du champ commentaire utilise md5 pour générer la valeur de hachage (voir graphique).

Lorsque l'admin tente d'adopter PINGBACK et TRACEBACK et que le _wp_unfiltered_html ne peut pas être fourni, nous utilisons wp_verify_hashNonce. Si la validation échoue, une erreur sera signalée. Même si la validation réussit, l'erreur logique a été corrigée et "wp_filter_kses" sera utilisé pour filtrer les commentaires.

Code modifié :

  1. comment-template : script JS qui calcule et ajoute le script hashNonce ;
  2. pluggable : script PHP ajouté pour vérifier le script hashNonce.
  3. comment : script PHP modifiant la logique de traitement des requêtes.

la troisième méthode provient de https://github.com/sijiahi/Wordpress_cve-2019-9787_defense

Télécharger l’outil