
CVE-2017-8809 Docker - MediaWiki용 RFD(반사 파일 다운로드)
원격 사용자는 대상 사이트에 대해 특수하게 조작된 URL을 생성할 수 있으며, 대상 사용자가 이를 로드하면 'api.php' 스크립트가 쉘 명령을 포함한 파일을 다운로드하게 합니다 [CVE-2017-8809]. 이 파일은 대상 사이트에서 제공됩니다.
$ docker-compose up
트랩 페이지에 접속 (http://127.0.0.1:8080/poc.html)
"Click here" 클릭
mediawiki/LocalSettings.php의 $wgServer 변수를 편집하십시오.admin / pass1234.