
Exploit proof-of-concept per CVE-2019-9787, che dimostra un attacco CSRF-to-RCE in WordPress 5.0 tramite iniezione di commenti. Include setup Docker per test isolati.
PoC della CVE-2019-9787 CSRF
Versione WordPress 5.0
riferimento
Non usarlo se non per scopi di test.
$ docker-compose up -d

fai clic sul link pubblicato al punto 2.

vedrai il commento "csrf success" pubblicato dall'utente con cui hai effettuato l'accesso.