Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-9787_csrf_poc — PoC-эксплойт для CVE-2019-9787, демонстрирующий CSRF-to-RCE в WordPress 5.0 через инъекцию комментариев. Включает Docker-настройку для изолированного тестирования. | Kitploit
Инструменты/GitHubGitHub/rkatogit/cve-2019-9787_csrf_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubrkatogit/cve-2019-9787_csrf_poc

cve-2019-9787_csrf_poc

PoC-эксплойт для CVE-2019-9787, демонстрирующий CSRF-to-RCE в WordPress 5.0 через инъекцию комментариев. Включает Docker-настройку для изолированного тестирования.

Репозиторий
2237 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9787 CSRF PoC

Обзор

PoC уязвимости CVE-2019-9787 (CSRF)
Версия WordPress 5.0
ссылка

Не используйте это, кроме как для тестирования.

Установка

root@kitploit:~
$ docker-compose up -d
  1. зайдите на http://localhost:8080/ и установите WordPress. Вам достаточно создать учётную запись администратора WP.
  2. зайдите на http://localhost:8080/?p=1#comments как посетитель и оставьте комментарий вида "csrf site: http://localhost/".
    пример комментария

Тест

нажмите на ссылку, размещённую в пункте 2.
пример комментария

вы увидите, что комментарий "csrf success" был размещён пользователем, под которым вы сейчас вошли.

Скачать инструмент