CVE-2019-9787 PoC CSRF
Panoramica
PoC della CSRF CVE-2019-9787
WordPress Versione 5.1.1
CVE-2019-9787
Non usarlo, ECCETTO per scopi di TEST.
Installazione
Attacco
- Accedi a http://localhost:8080/wp-admin/install.php e installa WordPress. Devi solo creare un account amministratore WP.
- Accedi a http://localhost:8080/?p=1#comments come visitatore e pubblica un commento come "Hacker Attack http://localhost/".
- Fai clic sul link pubblicato al punto 2.
- Vedrai che il commento "CSRF Attack made Successfully!" è stato pubblicato dall'utente con cui hai effettuato l'accesso.