
Попробуйте воспроизвести эту проблему с помощью Docker.
Попробуйте воспроизвести эту проблему с помощью Docker с автоматической установкой WordPress.
PoC для CVE-2019-9787 (CSRF) WordPress версии до 5.1
Чтобы продемонстрировать весь потенциал CVE-2019-9787, вам, вероятно, понадобится более серьёзный фрагмент кода, чем комментарий, представленный в nginx/iframe-post.html. В своём коде я не использую уязвимость в WordPress wp_filter_post_kses().
Не используйте это иначе как в тестовых целях.
скопируйте репозиторий:
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
перейдите в каталог
cd Wordpress_CVE-2019-9787
запустите установку, вам понадобится docker не ниже 18.02.0 (проверьте командой docker -v)
make autoinstall
WordPress (с учётной записью администратора по умолчанию: логин — wordpress / пароль — wordpress). Вы можете получить к нему доступ по адресу http://localhost
Пожалуйста, посетите мой блог: http://localhost:6060
Чтобы остановить службу
docker-compose down
Чтобы удалить все контейнеры вместе с их томами, выполните
docker rm -vf $(docker ps -a -q)
Чтобы удалить все образы
docker rmi -f $(docker images -a -q)
Не забудьте удалить репозиторий
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
Для автоматической установки WordPress: https://github.com/kassambara/wordpress-docker-compose
Для доказательства концепции CVE (без автоустановки WordPress): https://github.com/rkatogit/cve-2019-9787_csrf_poc
Если есть какой-либо (официальный) способ связать эти страницы с этой, пожалуйста, сообщите мне. Я использовал форк второго репозитория, хотя на самом деле не понимал, что делаю :-)