
Wordpress 5.8.2 CVE-2022-21661 Entorno de vulnerabilidad POC exploit
Este entorno está configurado con el plugin Elementor Custom Skin para probar la CVE-2022-21661.
Para iniciar el entorno:
console wp-lab$ ./start.sh
Para obtener la contraseña de administrador, obtén el registro del contenedor en ejecución; se genera una nueva contraseña cada vez que se inicia el contenedor.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
Para ejecutar el exploit, reemplaza <payloadid> con:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>