
Automatizza lo sfruttamento di CVE-2021-29447 nel caricamento dei media di WordPress per estrarre file tramite XXE, generando payload e avviando un server HTTP per l'esfiltrazione.
Questo script automatizza i passaggi necessari per sfruttare CVE-2021-29447 nella funzionalità di upload multimediale in Wordpress e lo utilizza per estrarre file tramite un XXE.
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
Lo script esegue le seguenti operazioni:
--media-payload per specificarne il nome.--dtd-payload per specificarne il nome. Questo file conterrà i percorsi assoluti dei file che desideri estrarre dalla macchina target; puoi specificare un elenco di file separati da virgola tramite --files-to-fetch..wav si riconnetterà sia per recuperare la seconda parte del payload (il documento DTD) sia per inviare i file estratti dal sistema remoto.Questo software è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche di mitigazione efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.