
CVE-2021-29447 के लिए अवधारणा-प्रमाण शोषण, WordPress 5.6-5.7 में एक प्रमाणित XXE कमजोरी। इसमें प्रयोगशाला सेटअप, दुर्भावनापूर्ण WAV जनरेशन, और शैक्षिक परीक्षण के लिए हमलावर सर्वर शामिल है।
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
कंसोल में चुराई गई फ़ाइल देखें और इसे डीकोड किया जा सकता है
हमलावर dtd फ़ाइल में संभावित कमांड के बारे में जानकारी https://www.php.net/manual/en/wrappers.php.php