
PoC-эксплойт для CVE-2019-9787, демонстрирующий CSRF-to-RCE в WordPress 5.0 через инъекцию комментариев. Включает Docker-настройку для изолированного тестирования.
PoC уязвимости CVE-2019-9787 (CSRF)
Версия WordPress 5.0
ссылка
Не используйте это, кроме как для тестирования.
$ docker-compose up -d

нажмите на ссылку, размещённую в пункте 2.

вы увидите, что комментарий "csrf success" был размещён пользователем, под которым вы сейчас вошли.