
Proof-of-Concept-Exploit für CVE-2021-29447, eine authentifizierte XXE-Schwachstelle in WordPress 5.6-5.7. Enthält Lab-Einrichtung, Erzeugung bösartiger WAV-Dateien und Angreifer-Server für Bildungstests.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
In der Konsole siehst du die gestohlene Datei; sie kann dekodiert werden.
Informationen zu möglichen Befehlen in der Angreifer-DTD-Datei https://www.php.net/manual/en/wrappers.php.php