
Wordpress 5.8.2 CVE-2022-21661 Schwachstellenumgebung POC-Exploit
Diese Umgebung ist mit dem Elementor Custom Skin Plugin eingerichtet, um die CVE-2022-21661 zu testen.
Zum Starten der Umgebung
console wp-lab$ ./start.sh
Um das Admin-Passwort zu erhalten, entnehmen Sie das Log aus dem laufenden Container. Bei jedem Start des Containers wird ein neues Passwort generiert.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
Zum Ausführen des Exploits ersetzen Sie <payloadid> durch:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>