
Wordpress 5.8.2 CVE-2022-21661 Ambiente vulnerabile POC exploit
Questo ambiente è configurato con il plugin Elementor Custom Skin per testare il CVE-2022-21661.
per avviare l'ambiente
console wp-lab$ ./start.sh
Per ottenere la password di amministratore, recupera il log dal container in esecuzione; una nuova password viene generata ogni volta che il container viene avviato.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
per eseguire l'exploit, sostituisci <payloadid> con:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>