Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wordpress_CVE-2019-9787 — इस समस्या को Docker के साथ पुनः उत्पन्न करने का प्रयास करें | Kitploit
उपकरण/GitHubGitHub/matinciel/wordpress_cve-2019-9787
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षाक्रॉलरलैब और अभ्यास
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

इस समस्या को Docker के साथ पुनः उत्पन्न करने का प्रयास करें

रिपॉजिटरी देखें
156 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wordpress_CVE-2019-9787

Docker के साथ WordPress के ऑटो इंस्टॉल का उपयोग करके इस समस्या को पुनः उत्पन्न करने का प्रयास करें

CVE-2019-9787 CSRF का PoC WordPress संस्करण 5.1 तक

CVE-2019-9787 की पूरी क्षमता को प्रदर्शित करने के लिए आप शायद nginx/iframe-post.html में मौजूद टिप्पणी से अधिक गंदा कोड चाहते हैं। मेरे कोड में मैं WordPress के wp_filter_post_kses() में खामी का उपयोग नहीं करता।

इसका उपयोग केवल परीक्षण उद्देश्य के लिए करें।

bash का उपयोग करके इंस्टॉलेशन :

रिपॉजिटरी कॉपी करें:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

निर्देशिका में जाएं

cd Wordpress_CVE-2019-9787

इंस्टॉल चलाएँ, आपको कम से कम docker 18.02.0 चाहिए (जाँचने के लिए docker -v)

make autoinstall

अब आपने इंस्टॉल कर लिया है:

Wordpress (डिफ़ॉल्ट व्यवस्थापक खाता: log : wordpress / pass : wordpress)। आप इसे http://localhost पर एक्सेस कर सकते हैं

यदि आप सुरक्षा समस्या को पुनः उत्पन्न करना चाहते हैं:

हैकर भाग

  1. wordpress पर जाएँ (वर्डप्रेस के रूप में कनेक्ट न करें)। http://localhost
  2. Hello world! पोस्ट पर एक टिप्पणी छोड़ें ("1 Comment" लिंक पर क्लिक करके)। टिप्पणी में कुछ ऐसा होना चाहिए (केवल url आवश्यक है):

कृपया मेरा ब्लॉग देखें: http://localhost:6060

Wordpress का मालिक (व्यवस्थापक या संपादक भूमिका आवश्यक)।

  1. http://localhost/wp-admin पर जाकर wordpress के "बैकएंड" में लॉगिन करें log : wordpress password : wordpress
  2. टिप्पणी अनुभाग में आपको एक टिप्पणी सत्यापित करने के लिए दिखाई देनी चाहिए, बस लिंक पर क्लिक करें।
  3. http://localhost/wp-admin पर वापस जाएँ: टिप्पणी टैब पर क्लिक करें, आपके पास एक नई टिप्पणी होनी चाहिए जो आपकी ओर से किसी भी कार्रवाई के बिना पहले ही सत्यापित हो चुकी है...

सीमाएँ:

  1. iframe में दुर्भावनापूर्ण कोड केवल पोस्ट ID=1 (Hello World!) के साथ काम करता है
  2. यदि कोई "हैक की गई" टिप्पणी पहले से ही सत्यापित है, तो यह दोबारा काम नहीं करता है
  3. टिप्पणी सत्यापन के लिए nonce सुरक्षा आवश्यक नहीं लगती है (अन्य ट्यूटोरियल में यह आवश्यक है क्योंकि - शायद - आप कोई प्लगइन / थीम कार्रवाई का उपयोग करना चाहते हैं)
  4. जैसा कि पहले ही कहा गया है: CVE-2019-9787 की पूरी क्षमता को प्रदर्शित करने के लिए आप शायद nginx/iframe-post.html में मौजूद टिप्पणी से अधिक गंदा कोड चाहते हैं। मेरे कोड में मैं WordPress के wp_filter_post_kses() में खामी का उपयोग नहीं करता।

अनइंस्टॉल / पुनः प्रयास / रीफ़्रेश :

सेवा रोकने के लिए

docker-compose down

सभी कंटेनरों को उनके वॉल्यूम सहित हटाने के लिए उपयोग करें

docker rm -vf $(docker ps -a -q)

सभी इमेज को हटाने के लिए

docker rmi -f $(docker images -a -q)

रिपॉजिटरी को हटाना न भूलें

cd .. sudo rm -Rf Wordpress_CVE_2019-9787

इस कार्य को संभव बनाने के लिए प्रारंभिक परियोजना कॉपी/फोर्क की गई:

WordPress के ऑटो इंस्टॉल के लिए: https://github.com/kassambara/wordpress-docker-compose

CVE के प्रूफ ऑफ कॉन्सेप्ट के लिए (बिना ऑटोइंस्टॉल wordpress के): https://github.com/rkatogit/cve-2019-9787_csrf_poc

यदि इन पृष्ठों को इस पृष्ठ से जोड़ने का कोई (आधिकारिक) तरीका है तो कृपया मुझे बताएं, मैंने दूसरे पर फोर्क का उपयोग किया है लेकिन यह जाने बिना कि मैं वास्तव में क्या कर रहा था :-)

टूल डाउनलोड करें