
CVE-2017-8809 Docker - MediaWiki के लिए RFD (परावर्तित फ़ाइल डाउनलोड)
कोई दूरस्थ उपयोगकर्ता लक्ष्य साइट के लिए एक विशेष रूप से तैयार किया गया URL बना सकता है, जो लक्ष्य उपयोगकर्ता द्वारा लोड करने पर, 'api.php' स्क्रिप्ट को शेल कमांड वाली फ़ाइल डाउनलोड करने का कारण बनेगा [CVE-2017-8809]। फ़ाइल लक्ष्य साइट द्वारा प्रस्तुत की जाएगी।
$ docker-compose up
ट्रैप पेज तक पहुँचें (http://127.0.0.1:8080/poc.html)
"Click here" पर क्लिक करें
mediawiki/LocalSettings.php में $wgServer वेरिएबल संपादित करें।admin / pass1234।