
Un script para explotar una vulnerabilidad en xmlsec1 donde xmlsec ignora las claves públicas cargadas
Este es un script PoC para explotar la vulnerabilidad xmlsec CVE-2021-21239
Para usar este script puedes construir la imagen de docker o puedes proporcionar tu propia clave rsa y ejecutarlo asumiendo que tienes xmlsec instalado
Información de la vulnerabilidad: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html