
Automatisiert die Ausnutzung von CVE-2021-29447 beim Medien-Upload in WordPress, um Dateien über XXE zu extrahieren, generiert Payloads und startet einen HTTP-Server für die Exfiltration.
Dieses Skript automatisiert die erforderlichen Schritte, um CVE-2021-29447 in der Medien-Upload-Funktionalität von Wordpress auszunutzen und damit Dateien via XXE zu extrahieren.
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
Das Skript führt Folgendes durch:
--media-payload verwenden, um dessen Namen zu übergeben.--dtd-payload verwenden, um dessen Namen zu übergeben. Diese Datei enthält die absoluten Pfade der Dateien, die Sie von der Zielmaschine extrahieren möchten. Sie können eine Liste von kommagetrennten Dateien über --files-to-fetch angeben..wav-Payload verbindet, um sowohl den zweiten Teil des Payloads (das DTD-Dokument) abzurufen als auch die abgerufenen Dateien vom entfernten System zu senden.Diese Software wurde ausschließlich zu Forschungszwecken und zur Entwicklung wirksamer Abwehrtechniken entwickelt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.