
نص برمجي لاستغلال ثغرة أمنية في xmlsec1 حيث يتجاهل xmlsec المفاتيح العامة المحمّلة.
هذا سكربت PoC لاستغلال الثغرة الأمنية xmlsec الموثّقة في CVE-2021-21239
لاستخدام هذا السكربت، يمكنك إما بناء صورة docker أو توفير مفتاح RSA بنفسك وتشغيله بافتراض أن xmlsec مثبّت على جهازك.
معلومات الثغرة: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html