Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Wordpress_CVE-2019-9787 — 尝试使用 Docker 重现此问题 | Kitploit
工具/GitHubGitHub/matinciel/wordpress_cve-2019-9787
漏洞分析漏洞利用Web应用程序漏洞利用学习与教育网络爬虫实验室与实践
GitHubmatinciel/wordpress_cve-2019-9787

Wordpress_CVE-2019-9787

尝试使用 Docker 重现此问题

查看仓库
156年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Wordpress_CVE-2019-9787

尝试使用Docker通过自动安装WordPress来重现此问题

CVE-2019-9787 CSRF的PoC WordPress版本5.1及以下

要展示CVE-2019-9787的全部潜力,你可能需要一个比nginx/iframe-post.html中给出的注释更恶意的代码片段。在我的代码中,我没有利用WordPress中wp_filter_post_kses()的缺陷。

除测试目的外,请勿使用此代码。

使用bash安装:

克隆仓库:

git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git

进入目录

cd Wordpress_CVE-2019-9787

启动安装,你需要至少docker 18.02.0(用docker -v检查版本)

make autoinstall

现在你已经安装了:

WordPress(默认管理员账户:用户名 wordpress / 密码 wordpress)。 你可以通过http://localhost访问它

如果你想重现此安全问题:

攻击者部分

  1. 访问WordPress(不要以wordpress身份登录)。http://localhost
  2. 在“Hello world!”文章下留下评论(点击“1条评论”链接)。 评论应包含类似如下内容(只需要URL):

请访问我的博客:http://localhost:6060

WordPress所有者(需要管理员或编辑角色)

  1. 通过访问http://localhost/wp-admin登录WordPress后台 用户名:wordpress 密码:wordpress
  2. 你应该会在评论区域看到一个待审核的评论,只需点击该链接。
  3. 返回http://localhost/wp-admin:点击评论标签,你应该会看到一个已经自动通过审核的新评论,无需你进行任何操作...

限制:

  1. iframe中的恶意代码仅对帖子ID=1(Hello World!)有效
  2. 如果被“黑”的评论已经审核通过,则不会再次生效
  3. 看起来无需nonce保护即可让评论通过审核(在其他教程中需要nonce,可能是因为——也许——你想使用插件/主题的操作?)
  4. 如前所述:要展示CVE-2019-9787的全部潜力,你可能需要一个比nginx/iframe-post.html中给出的注释更恶意的代码片段。在我的代码中,我没有利用WordPress中wp_filter_post_kses()的缺陷。

卸载 / 重试 / 刷新:

停止服务

docker-compose down

删除所有容器及其卷,使用

docker rm -vf $(docker ps -a -q)

删除所有镜像

docker rmi -f $(docker images -a -q)

不要忘记删除仓库

cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787

初始项目复制/分叉以实现此项目:

对于WordPress自动安装: https://github.com/kassambara/wordpress-docker-compose

对于CVE概念验证(没有自动安装WordPress): https://github.com/rkatogit/cve-2019-9787_csrf_poc

如果有任何(官方的)方式将这些页面链接到此页面,请告诉我。我使用了第二个仓库的fork,但不太清楚自己在做什么 :-)

下载工具