
CVE-2017-8809 Docker - RFD(Reflected File Download) para MediaWiki
Um usuário remoto pode criar uma URL especialmente elaborada para o site de destino que, quando carregada pelo usuário de destino, fará com que o script 'api.php' baixe um arquivo contendo comandos de shell [CVE-2017-8809]. O arquivo será servido pelo site de destino.
$ docker-compose up
Acesse a página de armadilha (http://127.0.0.1:8080/poc.html)
Clique em "Click here"
$wgServer em mediawiki/LocalSettings.php.admin / pass1234.