
CVE-2017-8809 Docker - RFD(Download riflesso di file) per MediaWiki
Un utente remoto può creare un URL appositamente predisposto per il sito target che, quando caricato dall'utente target, farà sì che lo script 'api.php' scarichi un file contenente comandi shell [CVE-2017-8809]. Il file sarà servito dal sito target.
$ docker-compose up
Accedi alla pagina trappola (http://127.0.0.1:8080/poc.html)
Clicca "Click here"
$wgServer in mediawiki/LocalSettings.php.admin / pass1234.