CVE-2019-9787 CSRF PoC
概述
CVE-2019-9787 CSRF 的 PoC
WordPress 版本 5.0
参考
除测试用途外,请勿使用此工具。
安装
$ docker-compose up -d
- 访问 http://localhost:8080/ 并安装 WordPress。您只需创建 WP 管理员帐户。
- 以访客身份访问 http://localhost:8080/?p=1#comments,并发表类似 "csrf site: http://localhost/" 的评论。

测试
点击第 2 步中发布的链接。

您将看到评论 "csrf success" 是由您当前登录的用户发布的。