
CVE-2019-9787에 대한 개념 증명 익스플로잇으로, WordPress 5.0에서 댓글 삽입을 통한 CSRF-to-RCE를 시연합니다. 격리된 테스트를 위한 Docker 설정이 포함되어 있습니다.
CVE-2019-9787 CSRF의 PoC
WordPress 버전 5.0
참고
테스트 목적 외에는 사용하지 마십시오.
$ docker-compose up -d

2단계에서 게시한 링크를 클릭합니다.

현재 로그인한 사용자가 "csrf success" 댓글을 게시한 것을 확인할 수 있습니다.