Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Wordpress_cve-2019-9787_defense — これは、Wordpressにおけるcve-2019-9787の再現と、ハッシュベースの防御です。 | Kitploit
ツール/GitHubGitHub/sijiahi/wordpress_cve-2019-9787_defense
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsijiahi/wordpress_cve-2019-9787_defense

Wordpress_cve-2019-9787_defense

これは、Wordpressにおけるcve-2019-9787の再現と、ハッシュベースの防御です。

リポジトリを見る
315年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Wordpress_cve-2019-9787_defense

お知らせ

これは Sijia Zhang(https://github.com/sijiahi) と Bowen Zhou(https://github.com/KonjakZhou) によるプロジェクトです。

**前提条件:

1 攻撃の再現:

root@kitploit:~
- http://localhost/wp-admin/ で Wordpress5.0 を設定・インストールします。
- 管理者として Wordpress にログインし、少なくとも1つの記事を投稿します。
- mal.html(別のドメイン名で設定、場合によってはブラウザでファイルとして直接開く)を開き、submit リクエストをクリックします。
- これが機能すると、"cilick me" コメントがある記事ページにリダイレクトされ、マウスをその上に移動すると、攻撃成功を示すプロンプトウィンドウが表示されます。

2 防御:

root@kitploit:~
- /wp-includes 内のファイルを置き換え、/wp-includes/js に JS スクリプトを追加します。
- モック投稿ファイルを WP 領域内に移動し、モック投稿ページを開いて PINGBACK/TRACEBACK 機能をテストします。
- これが機能すると、"legal anchor" コメントがある記事ページにリダイレクトされます。
- 別のドメイン名から mal.com を開き、CSRF 攻撃をテストします。

**変更されたコード:

  • comment-template: js スクリプト extract、calculate、doggyNonce スクリプトを追加。
  • functions: PHP スクリプト attribute 抽出スクリプトを追加。
  • pluggable: PHP スクリプト doggyNonce 検証スクリプトを追加。
  • comment: PHP スクリプト リクエスト処理ロジックを変更。

**これは WordPress における cve-2019-9787 の再現と、ハッシュベースの防御です。

0 はじめに:

Wordpress を CVE-2019-9787 から防御するために、doggyNonce と呼ばれる新しいフィールドが導入されます。 管理者が PINGBACK 機能を採用しようとし、_wp_unfiltered_html を提供できない場合、管理者には、アップロードしたタグ属性の属性に自分の Cookie で署名することを求めます。これにより、CSRF 攻撃を防御し、アップロードされたタグ属性の整合性を確保できます。

1 防御:

Wordpress は、正しい CSRF トークンを含まないコメントを PINGBACK および TRACEBACK リクエストとして自動的に受け入れ、そのコメントをホワイトリストフィルタでフィルタリングし、href フィールドを抽出して "a タグ" を再構築します。 この脆弱性を防御するために、次の2つの重要な点が考慮されます。 1. サーバーは、不正な CSRF リクエストと正当な PINGBACK/TRACEBACK リクエストを区別できません。 2. CSRF 攻撃者は "a タグ" の href フィールドにコードを注入し、フィルタリング後にタグ属性が変更されます。 doggyNonce は *cookie(wp-setting-time-$uid) と *uploaded href 属性に依存するハッシュ値です: doggyNonce=Hash(*uploaded href attrbute,*cookie) doggyNonce がアップロードされた href 属性に対する管理者の署名の役割を果たすことに注意してください。

**特別な注意

root@kitploit:~
1. 'mal.html' は CSRF 攻撃を模擬するものであり、Wordpress 以外のドメインに配置することを想定しています。
2. 'post.html' は PINGBACK/TRACEBACK 機能を模擬するものであり、WP と同じドメインに配置することを想定しています。
ツールをダウンロード