
이 문제를 Docker로 재현해 보세요.
Docker와 워드프레스 자동 설치를 사용하여 이 이슈를 재현해 보세요.
CVE-2019-9787 CSRF PoC WordPress 버전 5.1 이하
CVE-2019-9787의 전체 잠재력을 입증하려면 nginx/iframe-post.html에 있는 댓글보다 훨씬 더 치명적인 코드가 필요할 것입니다. 제 코드는 WordPress wp_filter_post_kses()의 결함을 사용하지 않습니다.
테스트 목적 외에는 사용하지 마십시오.
저장소를 복제합니다 :
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
해당 디렉터리로 이동합니다
cd Wordpress_CVE-2019-9787
설치를 실행합니다. docker 18.02.0 이상이 필요합니다 (확인하려면 docker -v)
make autoinstall
WordPress (기본 관리자 계정 로그인 : wordpress / 비밀번호 : wordpress). http://localhost로 접속할 수 있습니다.
제 블로그를 방문해 주세요 : http://localhost:6060
서비스를 중지하려면
docker-compose down
볼륨을 포함한 모든 컨테이너를 삭제하려면 다음을 사용합니다
docker rm -vf $(docker ps -a -q)
모든 이미지를 삭제하려면
docker rmi -f $(docker images -a -q)
저장소를 삭제하는 것도 잊지 마세요
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
워드프레스 자동 설치용 : https://github.com/kassambara/wordpress-docker-compose
CVE 개념 증명용 (워드프레스 자동 설치 없이) : https://github.com/rkatogit/cve-2019-9787_csrf_poc
이 페이지를 해당 페이지들과 연결할 (공식적인) 방법이 있다면 알려주세요. 저는 두 번째 저장소의 포크를 사용했지만 정말 무엇을 하고 있는지 모른 채 사용했습니다 :-)