
CVE-2017-8809 Docker - RFD(Téléchargement de fichier réfléchi) pour MediaWiki
Un utilisateur distant peut créer une URL spécialement conçue pour le site cible qui, lorsqu'elle est chargée par l'utilisateur cible, amènera le script 'api.php' à télécharger un fichier contenant des commandes shell [CVE-2017-8809]. Le fichier sera servi par le site cible.
$ docker-compose up
Accédez à la page piège (http://127.0.0.1:8080/poc.html)
Cliquez sur "Click here"
$wgServer dans .mediawiki/LocalSettings.phpadmin / pass1234.