
वर्डप्रेस 5.8.2 CVE-2022-21661 भेद्यता वातावरण POC शोषण
यह वातावरण Elementor Custom Skin प्लगइन के साथ सेटअप किया गया है, जो CVE-2022-21661 का परीक्षण करने के लिए है।
वातावरण शुरू करने के लिए
console wp-lab$ ./start.sh
एडमिन पासवर्ड प्राप्त करने के लिए चल रहे कंटेनर से लॉग लें, हर बार कंटेनर बूट होने पर एक नया पासवर्ड उत्पन्न होता है।
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
एक्सप्लॉइट चलाने के लिए, <payloadid> को बदलें:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>