Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wordpress_CVE-2019-9787 — Try to reproduce this issue with Docker | Kitploit
उपकरण/GitHubGitHub/matinciel/wordpress_cve-2019-9787
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationCrawlerLabs & Practice
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Try to reproduce this issue with Docker

रिपॉजिटरी देखें
16 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wordpress_CVE-2019-9787

Docker के साथ WordPress के ऑटो इंस्टॉल का उपयोग करके इस समस्या को पुनः उत्पन्न करने का प्रयास करें

CVE-2019-9787 CSRF का PoC WordPress संस्करण 5.1 तक

CVE-2019-9787 की पूरी क्षमता को प्रदर्शित करने के लिए आप शायद nginx/iframe-post.html में मौजूद टिप्पणी से अधिक गंदा कोड चाहते हैं। मेरे कोड में मैं WordPress के wp_filter_post_kses() में खामी का उपयोग नहीं करता।

इसका उपयोग केवल परीक्षण उद्देश्य के लिए करें।

bash का उपयोग करके इंस्टॉलेशन :

रिपॉजिटरी कॉपी करें:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

निर्देशिका में जाएं

cd Wordpress_CVE-2019-9787

इंस्टॉल चलाएँ, आपको कम से कम docker 18.02.0 चाहिए (जाँचने के लिए docker -v)

make autoinstall

अब आपने इंस्टॉल कर लिया है:

Wordpress (डिफ़ॉल्ट व्यवस्थापक खाता: log : wordpress / pass : wordpress)। आप इसे http://localhost पर एक्सेस कर सकते हैं

यदि आप सुरक्षा समस्या को पुनः उत्पन्न करना चाहते हैं:

हैकर भाग

  1. wordpress पर जाएँ (वर्डप्रेस के रूप में कनेक्ट न करें)। http://localhost
  2. Hello world! पोस्ट पर एक टिप्पणी छोड़ें ("1 Comment" लिंक पर क्लिक करके)। टिप्पणी में कुछ ऐसा होना चाहिए (केवल url आवश्यक है):

कृपया मेरा ब्लॉग देखें: http://localhost:6060

Wordpress का मालिक (व्यवस्थापक या संपादक भूमिका आवश्यक)।

  1. http://localhost/wp-admin पर जाकर wordpress के "बैकएंड" में लॉगिन करें log : wordpress password : wordpress
  2. टिप्पणी अनुभाग में आपको एक टिप्पणी सत्यापित करने के लिए दिखाई देनी चाहिए, बस लिंक पर क्लिक करें।
  3. http://localhost/wp-admin पर वापस जाएँ: टिप्पणी टैब पर क्लिक करें, आपके पास एक नई टिप्पणी होनी चाहिए जो आपकी ओर से किसी भी कार्रवाई के बिना पहले ही सत्यापित हो चुकी है...

सीमाएँ:

  1. iframe में दुर्भावनापूर्ण कोड केवल पोस्ट ID=1 (Hello World!) के साथ काम करता है
  2. यदि कोई "हैक की गई" टिप्पणी पहले से ही सत्यापित है, तो यह दोबारा काम नहीं करता है
  3. टिप्पणी सत्यापन के लिए nonce सुरक्षा आवश्यक नहीं लगती है (अन्य ट्यूटोरियल में यह आवश्यक है क्योंकि - शायद - आप कोई प्लगइन / थीम कार्रवाई का उपयोग करना चाहते हैं)
  4. जैसा कि पहले ही कहा गया है: CVE-2019-9787 की पूरी क्षमता को प्रदर्शित करने के लिए आप शायद nginx/iframe-post.html में मौजूद टिप्पणी से अधिक गंदा कोड चाहते हैं। मेरे कोड में मैं WordPress के wp_filter_post_kses() में खामी का उपयोग नहीं करता।

अनइंस्टॉल / पुनः प्रयास / रीफ़्रेश :

सेवा रोकने के लिए

docker-compose down

सभी कंटेनरों को उनके वॉल्यूम सहित हटाने के लिए उपयोग करें

docker rm -vf $(docker ps -a -q)

सभी इमेज को हटाने के लिए

docker rmi -f $(docker images -a -q)

रिपॉजिटरी को हटाना न भूलें

cd .. sudo rm -Rf Wordpress_CVE_2019-9787

इस कार्य को संभव बनाने के लिए प्रारंभिक परियोजना कॉपी/फोर्क की गई:

WordPress के ऑटो इंस्टॉल के लिए: https://github.com/kassambara/wordpress-docker-compose

CVE के प्रूफ ऑफ कॉन्सेप्ट के लिए (बिना ऑटोइंस्टॉल wordpress के): https://github.com/rkatogit/cve-2019-9787_csrf_poc

यदि इन पृष्ठों को इस पृष्ठ से जोड़ने का कोई (आधिकारिक) तरीका है तो कृपया मुझे बताएं, मैंने दूसरे पर फोर्क का उपयोग किया है लेकिन यह जाने बिना कि मैं वास्तव में क्या कर रहा था :-)

टूल डाउनलोड करें