CVE-2019-9787 CSRF PoC
Обзор
PoC CSRF для CVE-2019-9787
WordPress версии 5.1.1
CVE-2019-9787
Не используйте это, ЗА ИСКЛЮЧЕНИЕМ целей ТЕСТИРОВАНИЯ.
Установка
Атака
- Перейдите на http://localhost:8080/wp-admin/install.php и установите WordPress. Вам нужно только создать учетную запись администратора WP.
- Зайдите на http://localhost:8080/?p=1#comments как посетитель и оставьте комментарий вида "Hacker Attack http://localhost/".
- Нажмите на ссылку, опубликованную в шаге 2.
- Вы увидите, что комментарий "CSRF Attack made Successfully!" был опубликован от имени пользователя, под которым вы сейчас вошли.