Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mitigation-cve-2019-9787 — PoC e mitigação para CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstra correções de sanitização, cookies HttpOnly e defesa CSRF baseada em hash com modificações de código. | Kitploit
Ferramentas/GitHubGitHub/kuangting4231/mitigation-cve-2019-9787
Análise de VulnerabilidadesExploraçãoSegurança WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubkuangting4231/mitigation-cve-2019-9787

mitigation-cve-2019-9787

PoC e mitigação para CVE-2019-9787 (WordPress XSS/CSRF/RCE). Demonstra correções de sanitização, cookies HttpOnly e defesa CSRF baseada em hash com modificações de código.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mitigação-cve-2019-9787

POC

  1. xss simples:
  2. csrf simples: código do site do invasor--- https://github.com/kuangting4231/wordpress.github.io
  3. csrf execução remota de código: código do site do invasor--- https://github.com/kuangting4231/assigment1.github.io

mitigação

  1. corrija a falha lógica no processo de sanitização para administradores. adicione as duas linhas em /wp-admin/includes/ajax-actions.php e /wp-includes/comment.php (detalhe no relatório) remove_filter( 'pre_comment_content', 'wp_filter_post_kses' ); add_filter( 'pre_comment_content', 'wp_filter_kses' );

  2. http-only Para cookies de sessão gerenciados pelo PHP, a flag é definida permanentemente no php.ini (Manual PHP sobre HttpOnly) através do parâmetro: session.cookie_httponly = True

  3. defesa baseada em hash O token de validação CSRF não foi implementado no WordPress porque, se fosse, prejudicaria as funcionalidades de trackbacks e pingbacks do WordPress. O servidor não consegue distinguir uma requisição CSRF ilegal de uma requisição PINGBACK/TRACEBACK legítima. O WordPress aceita automaticamente um comentário sem o token CSRF correto como uma requisição de PINFBACK e TRACEBACK e filtra esse comentário com um filtro de lista branca.

    Para defender contra esta vulnerabilidade CSRF, adicionamos um novo campo no formulário chamado hashnonce para verificar se o comentário foi enviado pelo administrador. O administrador assina uma assinatura sobre o valor do campo do comentário com seu cookie.

    A assinatura do valor do campo do comentário usa md5 para gerar o valor hash (veja o gráfico).

    Quando o administrador tenta adotar PINFBACK e TRACEBACK e o _wp_unfiltered_html não pode ser fornecido, usamos wp_verify_hashNonce. Se a validação falhar, um erro será reportado. Mesmo que a validação seja bem-sucedida, o erro lógico foi corrigido e "wp_filter_kses" será usado para filtrar comentários.

Código modificado:

  1. comment-template: script js calcula e adiciona o script hashNonce;
  2. pluggable: script PHP adicionado para verificar o script hashNonce.
  3. comment: script PHP alterou a lógica do processo de requisição.

o terceiro método é uma alteração de https://github.com/sijiahi/Wordpress_cve-2019-9787_defense

Baixar ferramenta