
Un script pour exploiter une vulnérabilité dans xmlsec1 où xmlsec ignore les clés publiques chargées.
Ceci est un script PoC pour exploiter la vulnérabilité xmlsec CVE-2021-21239
Pour utiliser ce script, vous pouvez soit construire l'image Docker, soit fournir vous-même une clé RSA et l'exécuter en supposant que xmlsec est installé
Info sur la vulnérabilité : https://www.aleksey.com/pipermail/xmlsec/2013/009717.html