Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-8809_MediaWiki_RFD — CVE-2017-8809 Docker - RFD(Отражённая загрузка файла) для MediaWiki | Kitploit
Инструменты/GitHubGitHub/motikan2010/cve-2017-8809_mediawiki_rfd
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmotikan2010/cve-2017-8809_mediawiki_rfd

CVE-2017-8809_MediaWiki_RFD

CVE-2017-8809 Docker - RFD(Отражённая загрузка файла) для MediaWiki

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
56 лет назадЕщё не проверено

CVE-2017-8809 - RFD (отражённая загрузка файла) для MediaWiki

Удалённый пользователь может создать специально сформированный URL для целевого сайта, который при загрузке целевым пользователем заставит скрипт 'api.php' загрузить файл, содержащий команды оболочки [CVE-2017-8809]. Файл будет предоставлен целевым сайтом.

Окружение

  • Google Chrome 79.0
  • MediaWiki 1.29.1

Использование

  1. Запустите
root@kitploit:~
$ docker-compose up
  1. Откройте страницу-ловушку (http://127.0.0.1:8080/poc.html)

  2. Нажмите "Click here"

Примечание

  • Если изменяете порт контейнера, отредактируйте переменную $wgServer в mediawiki/LocalSettings.php.
  • Учётная запись MediaWiki: admin / pass1234.

Ссылки

  • NVD - CVE-2017-8809
  • Множественные уязвимости MediaWiki позволяют удалённым пользователям изменять данные, получать потенциально конфиденциальную информацию и совершать межсайтовые скриптовые атаки, а также локальным пользователям получать пароли - SecurityTracker
  • ⚓ T128209 Отражённая загрузка файла из api.php
  • Фикс-коммит
    • Безопасность: API: Избегаем некоторой глупости с именами файлов, угаданными браузером · wikimedia/mediawiki@66b21e0
  • 714373 - Игнорировать <a download> для URL из других источников - chromium - проект с открытым исходным кодом, помогающий развивать веб - Monorail
Скачать инструмент