Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Wordpress_CVE-2019-9787 — Prova a riprodurre questo problema con Docker | Kitploit
Strumenti/GitHubGitHub/matinciel/wordpress_cve-2019-9787
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneCrawlerLab e Pratica
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Prova a riprodurre questo problema con Docker

Vedi Repository
16 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wordpress_CVE-2019-9787

Prova a riprodurre questo problema con Docker con un'installazione automatica di WordPress

PoC di CVE-2019-9787 CSRF Versione WordPress fino alla 5.1

Per dimostrare il pieno potenziale di CVE-2019-9787 probabilmente vuoi un pezzo di codice più subdolo del commento presente in nginx/iframe-post.html. Nel mio codice non utilizzo la falla in Wordpress wp_filter_post_kses().

Non utilizzare se non per scopi di test.

Installazione tramite bash :

clona il repository :

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

vai nella directory

cd Wordpress_CVE-2019-9787

avvia l'installazione, hai bisogno di docker 18.02.0 almeno (docker -v per controllare)

make autoinstall

Ora hai installato :

Wordpress (con un account admin predefinito log: wordpress / password: wordpress). Puoi accedervi con http://localhost

se vuoi riprodurre il problema di sicurezza :

Parte dell'hacker

  1. vai su wordpress (non connetterti come wordpress). http://localhost
  2. Lascia un commento sul post "Hello world!" (cliccando sul link "1 Comment"). Il commento dovrebbe contenere qualcosa come (solo l'url è necessario) :

Per favore visita il mio blog : http://localhost:6060

Proprietario di Wordpress (ruolo admin o editor necessario).

  1. Accedi al "backend" di wordpress andando su http://localhost/wp-admin log: wordpress password: wordpress
  2. Dovresti vedere un commento da validare nella sezione commenti, clicca semplicemente sul link.
  3. Torna a http://localhost/wp-admin : clicca sulla scheda dei commenti, dovresti avere un nuovo commento già validato senza alcuna azione da parte tua...

Limitazioni :

  1. il codice malevolo nell'iframe funziona solo con il post ID=1 (Hello World!)
  2. se un commento "hackerato" è già stato validato, non funziona di nuovo
  3. la protezione nonce non sembra essere necessaria per validare un commento (in altri tutorial è necessaria perché - forse - vuoi usare un'azione di un plugin/tema?)
  4. Come già detto: per dimostrare il pieno potenziale di CVE-2019-9787 probabilmente vuoi un pezzo di codice più subdolo del commento presente in nginx/iframe-post.html. Nel mio codice non utilizzo la falla in Wordpress wp_filter_post_kses().

disinstallazione / riprova / aggiornamento :

Per fermare il servizio

docker-compose down

Per eliminare tutti i contenitori inclusi i volumi usa

docker rm -vf $(docker ps -a -q)

Per eliminare tutte le immagini

docker rmi -f $(docker images -a -q)

Non dimenticare di eliminare il repository

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

Progetto iniziale copiato/derivato per realizzare questo:

Per l'installazione automatica di wordpress : https://github.com/kassambara/wordpress-docker-compose

Per il proof of concept del CVE (senza un'installazione automatica di wordpress) : https://github.com/rkatogit/cve-2019-9787_csrf_poc

Se c'è un modo (ufficiale) per collegare queste pagine a questa, per favore fatemelo sapere, ho usato il fork della seconda ma senza sapere veramente cosa stavo facendo :-)

Scarica lo strumento