
Tente reproduzir este problema com Docker
Tente reproduzir este problema com Docker com uma instalação automática para WordPress.
PoC do CVE-2019-9787 CSRF Versão do WordPress até 5.1
Para demonstrar todo o potencial do CVE-2019-9787 você provavelmente vai querer um código mais perigoso do que o comentário presente em nginx/iframe-post.html. No meu código eu não uso a falha no wp_filter_post_kses() do WordPress.
Não use isto exceto para fins de teste.
copie o repositório :
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
vá para o diretório
cd Wordpress_CVE-2019-9787
inicie a instalação, você precisa de pelo menos docker 18.02.0 (docker -v para verificar)
make autoinstall
WordPress (com uma conta de administrador padrão, login : wordpress / senha : wordpress). Você pode acessá-lo em http://localhost
Por favor, visite meu blog : http://localhost:6060
Para parar o serviço
docker-compose down
Para excluir todos os contêineres, incluindo seus volumes, use
docker rm -vf $(docker ps -a -q)
Para excluir todas as imagens
docker rmi -f $(docker images -a -q)
Não se esqueça de excluir o repositório
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
Para a instalação automática do WordPress : https://github.com/kassambara/wordpress-docker-compose
Para a prova de conceito do CVE (sem uma instalação automática do WordPress) : https://github.com/rkatogit/cve-2019-9787_csrf_poc
Se houver alguma maneira (oficial) de vincular essas páginas a esta, por favor me avise; usei o fork da segunda, mas sem saber realmente o que estava fazendo :-)