
CVE-2019-9787 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WordPress 5.0 में कमेंट इंजेक्शन के माध्यम से CSRF-से-RCE हमले को प्रदर्शित करता है। पृथक परीक्षण के लिए Docker सेटअप शामिल है।
CVE-2019-9787 CSRF का PoC
WordPress संस्करण 5.0
संदर्भ
परीक्षण उद्देश्य के अलावा इसका उपयोग न करें।
$ docker-compose up -d

चरण 2 पर पोस्ट किए गए लिंक पर क्लिक करें।

आप देखेंगे कि "csrf success" टिप्पणी उस उपयोगकर्ता द्वारा पोस्ट की गई है जिसके रूप में आप वर्तमान में लॉग इन हैं।