CVE-2019-9787 CSRF PoC
अवलोकन
CVE-2019-9787 CSRF का PoC
WordPress संस्करण 5.1.1
CVE-2019-9787
केवल परीक्षण उद्देश्य को छोड़कर, इसका उपयोग न करें।
स्थापना
हमला
- http://localhost:8080/wp-admin/install.php तक पहुँचें और WordPress इंस्टॉल करें। आपको केवल WP एडमिन खाता बनाना होगा।
- एक विज़िटर के रूप में http://localhost:8080/?p=1#comments तक पहुँचें, और "हैकर हमला http://localhost/" जैसी टिप्पणी पोस्ट करें।
- चरण 2 में पोस्ट किए गए लिंक पर क्लिक करें।
- आप देखेंगे कि "CSRF Attack made Successfully!" टिप्पणी उस उपयोगकर्ता द्वारा पोस्ट की गई है, जिसमें आप वर्तमान में लॉग इन हैं।