
ووردبريس 5.8.2 CVE-2022-21661 بيئة ثغرة POC استغلال
تم إعداد هذه البيئة باستخدام إضافة Elementor Custom Skin
لاختبار الثغرة CVE-2022-21661.
لبدء البيئة
console wp-lab$ ./start.sh
للحصول على كلمة مرور المسؤول، احصل على السجل من الحاوية الجارية، يتم إنشاء كلمة مرور جديدة
في كل مرة يتم فيها تشغيل الحاوية.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
لتشغيل الاستغلال، استبدل <payloadid> بـ:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>