
Exploit de prova de conceito para CVE-2019-9787, demonstrando CSRF-to-RCE no WordPress 5.0 via injeção de comentários. Inclui configuração do Docker para testes isolados.
PoC de CSRF do CVE-2019-9787
WordPress versão 5.0
referência
Não use isso exceto para fins de teste.
$ docker-compose up -d

clique no link postado no item 2.

você verá que o comentário "csrf success" foi postado pelo usuário atualmente logado.