
xmlsec1 में एक भेद्यता का फ़ायदा उठाने के लिए एक स्क्रिप्ट, जहाँ xmlsec लोड की गई public keys को अनदेखा कर देता है।
यह xmlsec भेद्यता CVE-2021-21239 का शोषण करने के लिए एक PoC स्क्रिप्ट है।
इस स्क्रिप्ट का उपयोग करने के लिए आप या तो docker इमेज बना सकते हैं या आप स्वयं एक rsa कुंजी प्रदान कर सकते हैं और इसे तब चला सकते हैं जब आपके पास xmlsec स्थापित हो।
भेद्यता जानकारी: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html