
Prova a riprodurre questo problema con Docker
Prova a riprodurre questo problema con Docker con un'installazione automatica di WordPress
PoC di CVE-2019-9787 CSRF Versione WordPress fino alla 5.1
Per dimostrare il pieno potenziale di CVE-2019-9787 probabilmente vuoi un pezzo di codice più subdolo del commento presente in nginx/iframe-post.html. Nel mio codice non utilizzo la falla in Wordpress wp_filter_post_kses().
Non utilizzare se non per scopi di test.
clona il repository :
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
vai nella directory
cd Wordpress_CVE-2019-9787
avvia l'installazione, hai bisogno di docker 18.02.0 almeno (docker -v per controllare)
make autoinstall
Wordpress (con un account admin predefinito log: wordpress / password: wordpress). Puoi accedervi con http://localhost
Per favore visita il mio blog : http://localhost:6060
Per fermare il servizio
docker-compose down
Per eliminare tutti i contenitori inclusi i volumi usa
docker rm -vf $(docker ps -a -q)
Per eliminare tutte le immagini
docker rmi -f $(docker images -a -q)
Non dimenticare di eliminare il repository
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
Per l'installazione automatica di wordpress : https://github.com/kassambara/wordpress-docker-compose
Per il proof of concept del CVE (senza un'installazione automatica di wordpress) : https://github.com/rkatogit/cve-2019-9787_csrf_poc
Se c'è un modo (ufficiale) per collegare queste pagine a questa, per favore fatemelo sapere, ho usato il fork della seconda ma senza sapere veramente cosa stavo facendo :-)