
Ein Skript zum Ausnutzen einer Sicherheitslücke in xmlsec1, bei der xmlsec geladene öffentliche Schlüssel ignoriert.
Dies ist ein PoC-Skript zur Ausnutzung der xmlsec-Schwachstelle CVE-2021-21239.
Um dieses Skript zu verwenden, kannst du entweder das Docker-Image erstellen oder selbst einen RSA-Schlüssel bereitstellen und es ausführen, sofern xmlsec installiert ist.
Informationen zur Schwachstelle: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html