
Docker と WordPress の自動インストールを使用して、この問題を再現してみてください。
CVE-2019-9787 CSRF の PoC WordPress バージョン 5.1 まで
CVE-2019-9787 の潜在能力を完全に示すには、nginx/iframe-post.html にあるコメントよりも、もっと厄介なコードが必要でしょう。私のコードでは、WordPress の wp_filter_post_kses() の欠陥は使用していません。
テスト目的以外では使用しないでください。
リポジトリをコピーします:
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
ディレクトリに移動します
cd Wordpress_CVE-2019-9787
インストールを起動します。docker 18.02.0 以上が必要です(docker -v で確認)
make autoinstall
WordPress(デフォルトの管理者アカウント: ログイン名: wordpress / パスワード: wordpress)。 http://localhost でアクセスできます。
私のブログにアクセスしてください:http://localhost:6060
サービスを停止するには
docker-compose down
すべてのコンテナとそのボリュームを削除するには、次を使用します
docker rm -vf $(docker ps -a -q)
すべてのイメージを削除するには
docker rmi -f $(docker images -a -q)
リポジトリの削除を忘れないでください
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
WordPress の自動インストール用: https://github.com/kassambara/wordpress-docker-compose
CVE の概念実証(WordPress の自動インストールなし)用: https://github.com/rkatogit/cve-2019-9787_csrf_poc
これらのページをこのページにリンクする(公式な)方法があれば教えてください。2 番目のリポジトリのフォークを使用していますが、自分が何をしているのかよく分かっていませんでした :-)