Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-8809_MediaWiki_RFD — CVE-2017-8809 Docker - RFD(Reflected File Download) para MediaWiki | Kitploit
Ferramentas/GitHubGitHub/motikan2010/cve-2017-8809_mediawiki_rfd
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmotikan2010/cve-2017-8809_mediawiki_rfd

CVE-2017-8809_MediaWiki_RFD

CVE-2017-8809 Docker - RFD(Reflected File Download) para MediaWiki

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5há 6 anosAinda não revisado

CVE-2017-8809 - RFD(Reflected File Download) para MediaWiki

Um usuário remoto pode criar uma URL especialmente elaborada para o site de destino que, quando carregada pelo usuário de destino, fará com que o script 'api.php' baixe um arquivo contendo comandos de shell [CVE-2017-8809]. O arquivo será servido pelo site de destino.

Ambiente

  • Google Chrome 79.0
  • MediaWiki 1.29.1

Uso

  1. Execute
root@kitploit:~
$ docker-compose up
  1. Acesse a página de armadilha (http://127.0.0.1:8080/poc.html)

  2. Clique em "Click here"

Nota

  • Se você alterar a porta do contêiner, edite a variável $wgServer em mediawiki/LocalSettings.php.
  • Conta do MediaWiki: admin / pass1234.

Referências

  • NVD - CVE-2017-8809
  • MediaWiki Multiple Flaws Let Remote Users Modify Data, Obtain Potentially Sensitive Information, and Conduct Cross-Site Scripting Attacks and Let Local Users Obtain Passwords - SecurityTracker
  • ⚓ T128209 Reflected File Download from api.php
  • Commit de correção
    • SECURITY: API: Avoid some silliness with browser-guessed filenames · wikimedia/mediawiki@66b21e0
  • 714373 - Ignore <a download> for cross origin URLs - chromium - An open-source project to help move the web forward. - Monorail
Baixar ferramenta