Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/matinciel/wordpress_cve-2019-9787
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoRastreadorLabs e Prática
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Tente reproduzir este problema com Docker

Ver Repositório
15há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wordpress_CVE-2019-9787

Tente reproduzir este problema com Docker com uma instalação automática para WordPress.

PoC do CVE-2019-9787 CSRF Versão do WordPress até 5.1

Para demonstrar todo o potencial do CVE-2019-9787 você provavelmente vai querer um código mais perigoso do que o comentário presente em nginx/iframe-post.html. No meu código eu não uso a falha no wp_filter_post_kses() do WordPress.

Não use isto exceto para fins de teste.

Instalação usando bash :

copie o repositório :

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

vá para o diretório

cd Wordpress_CVE-2019-9787

inicie a instalação, você precisa de pelo menos docker 18.02.0 (docker -v para verificar)

make autoinstall

Agora você tem instalado :

WordPress (com uma conta de administrador padrão, login : wordpress / senha : wordpress). Você pode acessá-lo em http://localhost

se você quiser reproduzir o problema de segurança :

Parte do hacker

  1. vá para o WordPress (não conecte como wordpress). http://localhost
  2. Deixe um comentário no post Hello world! (clicando no link "1 Comment). o comentário deve conter algo como (apenas a URL é necessária) :

Por favor, visite meu blog : http://localhost:6060

Proprietário do WordPress (função de administrador ou editor necessária).

  1. faça login no "backend" do WordPress acessando http://localhost/wp-admin login : wordpress senha : wordpress
  2. Você deve ver um comentário para validar na seção de comentários; basta clicar no link.
  3. Volte para http://localhost/wp-admin : clique na aba de comentários; você deve ter um novo comentário já validado sem nenhuma ação da sua parte...

Limitação :

  1. o código malicioso no iframe só funciona com o post ID=1 (Hello World!)
  2. se um comentário "hackeado" já foi validado, não funciona novamente
  3. a proteção nonce parece não ser necessária para fazer uma validação de comentário (em outros tutoriais, é necessária porque - talvez - você queira usar uma ação de plugin/tema ?)
  4. Como já foi dito : para demonstrar todo o potencial do CVE-2019-9787 você provavelmente vai querer um código mais perigoso do que o comentário presente em nginx/iframe-post.html. No meu código eu não uso a falha no wp_filter_post_kses() do WordPress.

desinstalar / tentar novamente / atualizar :

Para parar o serviço

docker-compose down

Para excluir todos os contêineres, incluindo seus volumes, use

docker rm -vf $(docker ps -a -q)

Para excluir todas as imagens

docker rmi -f $(docker images -a -q)

Não se esqueça de excluir o repositório

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

Projeto inicial copiado/forkado para que isso acontecesse :

Para a instalação automática do WordPress : https://github.com/kassambara/wordpress-docker-compose

Para a prova de conceito do CVE (sem uma instalação automática do WordPress) : https://github.com/rkatogit/cve-2019-9787_csrf_poc

Se houver alguma maneira (oficial) de vincular essas páginas a esta, por favor me avise; usei o fork da segunda, mas sem saber realmente o que estava fazendo :-)

Baixar ferramenta