
Wordpress 5.8.2 CVE-2022-21661 Environnement de vulnérabilité POC exploit
Cet environnement est configuré avec le plugin Elementor Custom Skin pour tester la CVE-2022-21661.
Pour démarrer l'environnement
console wp-lab$ ./start.sh
Pour obtenir le mot de passe administrateur, récupérez le journal du conteneur en cours d'exécution. Un nouveau mot de passe est généré à chaque démarrage du conteneur.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
Pour exécuter l'exploit, remplacez <payloadid> par :
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>