
Try to reproduce this issue with Docker
Docker के साथ WordPress के ऑटो इंस्टॉल का उपयोग करके इस समस्या को पुनः उत्पन्न करने का प्रयास करें
CVE-2019-9787 CSRF का PoC WordPress संस्करण 5.1 तक
CVE-2019-9787 की पूरी क्षमता को प्रदर्शित करने के लिए आप शायद nginx/iframe-post.html में मौजूद टिप्पणी से अधिक गंदा कोड चाहते हैं। मेरे कोड में मैं WordPress के wp_filter_post_kses() में खामी का उपयोग नहीं करता।
इसका उपयोग केवल परीक्षण उद्देश्य के लिए करें।
रिपॉजिटरी कॉपी करें:
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
निर्देशिका में जाएं
cd Wordpress_CVE-2019-9787
इंस्टॉल चलाएँ, आपको कम से कम docker 18.02.0 चाहिए (जाँचने के लिए docker -v)
make autoinstall
Wordpress (डिफ़ॉल्ट व्यवस्थापक खाता: log : wordpress / pass : wordpress)। आप इसे http://localhost पर एक्सेस कर सकते हैं
कृपया मेरा ब्लॉग देखें: http://localhost:6060
सेवा रोकने के लिए
docker-compose down
सभी कंटेनरों को उनके वॉल्यूम सहित हटाने के लिए उपयोग करें
docker rm -vf $(docker ps -a -q)
सभी इमेज को हटाने के लिए
docker rmi -f $(docker images -a -q)
रिपॉजिटरी को हटाना न भूलें
cd .. sudo rm -Rf Wordpress_CVE_2019-9787
WordPress के ऑटो इंस्टॉल के लिए: https://github.com/kassambara/wordpress-docker-compose
CVE के प्रूफ ऑफ कॉन्सेप्ट के लिए (बिना ऑटोइंस्टॉल wordpress के): https://github.com/rkatogit/cve-2019-9787_csrf_poc
यदि इन पृष्ठों को इस पृष्ठ से जोड़ने का कोई (आधिकारिक) तरीका है तो कृपया मुझे बताएं, मैंने दूसरे पर फोर्क का उपयोग किया है लेकिन यह जाने बिना कि मैं वास्तव में क्या कर रहा था :-)