Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Wordpress_CVE-2019-9787 — Попробуйте воспроизвести эту проблему с помощью Docker. | Kitploit
Инструменты/GitHubGitHub/matinciel/wordpress_cve-2019-9787
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеКраулерЛаборатории и Практика
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

Попробуйте воспроизвести эту проблему с помощью Docker.

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Wordpress_CVE-2019-9787

Попробуйте воспроизвести эту проблему с помощью Docker с автоматической установкой WordPress.

PoC для CVE-2019-9787 (CSRF) WordPress версии до 5.1

Чтобы продемонстрировать весь потенциал CVE-2019-9787, вам, вероятно, понадобится более серьёзный фрагмент кода, чем комментарий, представленный в nginx/iframe-post.html. В своём коде я не использую уязвимость в WordPress wp_filter_post_kses().

Не используйте это иначе как в тестовых целях.

Установка с помощью bash:

скопируйте репозиторий:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

перейдите в каталог

cd Wordpress_CVE-2019-9787

запустите установку, вам понадобится docker не ниже 18.02.0 (проверьте командой docker -v)

make autoinstall

Теперь у вас установлено:

WordPress (с учётной записью администратора по умолчанию: логин — wordpress / пароль — wordpress). Вы можете получить к нему доступ по адресу http://localhost

если вы хотите воспроизвести проблему безопасности:

Действия хакера

  1. Зайдите на WordPress (не входите под учётной записью wordpress). http://localhost
  2. Оставьте комментарий к записи Hello world! (нажав на ссылку «1 Comment»). комментарий должен содержать что-то вроде (нужен только URL):

Пожалуйста, посетите мой блог: http://localhost:6060

Владелец WordPress (требуется роль администратора или редактора).

  1. Войдите в «админ-панель» WordPress, перейдя по адресу http://localhost/wp-admin логин: wordpress пароль: wordpress
  2. В разделе комментариев вы должны увидеть комментарий, ожидающий проверки, — просто нажмите на ссылку.
  3. Вернитесь на http://localhost/wp-admin: нажмите на вкладку комментариев — вы увидите новый комментарий, уже одобренный без каких-либо действий с вашей стороны...

Ограничения:

  1. вредоносный код в iframe работает только с записью ID=1 (Hello World!)
  2. если «взломанный» комментарий уже одобрен, повторно это не сработает
  3. похоже, для одобрения комментария не требуется nonce-защита (в других руководствах она нужна, потому что — возможно — вы хотите использовать действие плагина/темы?)
  4. Как уже было сказано: чтобы продемонстрировать весь потенциал CVE-2019-9787, вам, вероятно, понадобится более серьёзный фрагмент кода, чем комментарий, представленный в nginx/iframe-post.html. В своём коде я не использую уязвимость в WordPress wp_filter_post_kses().

удаление / повтор / сброс:

Чтобы остановить службу

docker-compose down

Чтобы удалить все контейнеры вместе с их томами, выполните

docker rm -vf $(docker ps -a -q)

Чтобы удалить все образы

docker rmi -f $(docker images -a -q)

Не забудьте удалить репозиторий

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

Исходный проект, скопированный/форкнутый для реализации:

Для автоматической установки WordPress: https://github.com/kassambara/wordpress-docker-compose

Для доказательства концепции CVE (без автоустановки WordPress): https://github.com/rkatogit/cve-2019-9787_csrf_poc

Если есть какой-либо (официальный) способ связать эти страницы с этой, пожалуйста, сообщите мне. Я использовал форк второго репозитория, хотя на самом деле не понимал, что делаю :-)

Скачать инструмент