
Essayez de reproduire ce problème avec Docker
Essayez de reproduire ce problème avec Docker et une installation automatique de WordPress.
PoC de CVE-2019-9787 CSRF Version de WordPress jusqu'à 5.1
Pour démontrer tout le potentiel de CVE-2019-9787, vous voudrez probablement un code plus vicieux que le commentaire présent dans nginx/iframe-post.html. Dans mon code, je n'utilise pas la faille dans le wp_filter_post_kses() de WordPress.
Ne pas utiliser ceci sauf à des fins de test.
copiez le dépôt :
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
allez dans le répertoire
cd Wordpress_CVE-2019-9787
lancez l'installation, vous avez besoin de docker 18.02.0 au minimum (vérifiez avec docker -v)
make autoinstall
WordPress (avec un compte administrateur par défaut identifiant : wordpress / mot de passe : wordpress). Vous pouvez y accéder via http://localhost
Merci de visiter mon blog : http://localhost:6060
Pour arrêter le service
docker-compose down
Pour supprimer tous les conteneurs y compris leurs volumes, utilisez
docker rm -vf $(docker ps -a -q)
Pour supprimer toutes les images
docker rmi -f $(docker images -a -q)
N'oubliez pas de supprimer le dépôt
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
Pour l'installation automatique de WordPress : https://github.com/kassambara/wordpress-docker-compose
Pour la preuve de concept du CVE (sans installation automatique de WordPress) : https://github.com/rkatogit/cve-2019-9787_csrf_poc
S'il existe un moyen (officiel) de relier ces pages à celle-ci, faites-le-moi savoir. J'ai utilisé le fork du second lien mais sans vraiment savoir ce que je faisais :-)