CVE-2024-1071 与 Docker
🎯 想实践一下这个新的 WordPress CVE 吗?请按照以下说明操作。
搭建实验环境
- 安装 Docker:https://docs.docker.com/get-docker/
- 克隆项目:
git clone https://github.com/Trackflaw/CVE-2024-1071-Docker.git。
- 进入项目目录:
cd CVE-2024-1071-Docker
- 启动 Docker Compose 文件:
docker compose up -d。
- 使用
root:root 凭据连接 http://localhost。
- 在 http://localhost/wp-admin/plugins.php 中激活插件
- 在 http://localhost/wp-admin/admin.php?page=um_options&tab=misc 中激活
Enable the use of a custom table for account metadata 选项
PoC
https://github.com/Trackflaw/CVE-2024-1071-Docker/assets/78696986/e4c31c76-e7e2-415f-8142-15325c179f9b
自动化
网上有许多现成的 PoC 可用于自动化利用该漏洞: