
Preuve de concept pour CVE-2019-9787, démontrant une CSRF vers RCE dans WordPress 5.0 via injection de commentaires. Inclus une configuration Docker pour des tests isolés.
PoC de la vulnérabilité CSRF CVE-2019-9787
WordPress version 5.0
référence
N'utilisez ceci qu'à des fins de test.
$ docker-compose up -d

cliquez sur le lien posté à l'étape 2.

vous verrez que le commentaire « csrf success » a été posté par l'utilisateur sous lequel vous êtes connecté.