Dockerを使ったCVE-2024-1071
🎯 WordPressの新しいCVEを練習したいですか?指示に従ってください。
ラボの構築
- Dockerをインストール:https://docs.docker.com/get-docker/
- プロジェクトをクローン:
git clone https://github.com/Trackflaw/CVE-2024-1071-Docker.git。
- プロジェクトに移動:
cd CVE-2024-1071-Docker
- Docker Composeファイルを起動:
docker compose up -d。
http://localhostに root:root の認証情報で接続。
- http://localhost/wp-admin/plugins.php でプラグインを有効化
- http://localhost/wp-admin/admin.php?page=um_options&tab=misc で
アカウントメタデータにカスタムテーブルを使用する オプションを有効化
PoC
https://github.com/Trackflaw/CVE-2024-1071-Docker/assets/78696986/e4c31c76-e7e2-415f-8142-15325c179f9b
自動化
この脆弱性の悪用を自動化するためのPoCがオンラインで多数利用可能です: