尝试使用Docker通过自动安装WordPress来重现此问题
CVE-2019-9787 CSRF的PoC WordPress版本5.1及以下
要展示CVE-2019-9787的全部潜力,你可能需要一个比nginx/iframe-post.html中给出的注释更恶意的代码片段。在我的代码中,我没有利用WordPress中wp_filter_post_kses()的缺陷。
除测试目的外,请勿使用此代码。
克隆仓库:
git clone https://github.com/matinciel/Wordpress_CVE-2019-9787.git
进入目录
cd Wordpress_CVE-2019-9787
启动安装,你需要至少docker 18.02.0(用docker -v检查版本)
make autoinstall
WordPress(默认管理员账户:用户名 wordpress / 密码 wordpress)。 你可以通过http://localhost访问它
请访问我的博客:http://localhost:6060
停止服务
docker-compose down
删除所有容器及其卷,使用
docker rm -vf $(docker ps -a -q)
删除所有镜像
docker rmi -f $(docker images -a -q)
不要忘记删除仓库
cd .. sudo sudo rm -Rf Wordpress_CVE_2019-9787
对于WordPress自动安装: https://github.com/kassambara/wordpress-docker-compose
对于CVE概念验证(没有自动安装WordPress): https://github.com/rkatogit/cve-2019-9787_csrf_poc
如果有任何(官方的)方式将这些页面链接到此页面,请告诉我。我使用了第二个仓库的fork,但不太清楚自己在做什么 :-)