
Uno script per sfruttare una vulnerabilità in xmlsec1 in cui xmlsec ignora le chiavi pubbliche caricate.
Questo è uno script PoC per sfruttare la vulnerabilità xmlsec CVE-2021-21239
Per usare questo script puoi creare l'immagine docker oppure fornire una chiave rsa tu stesso ed eseguirlo presupponendo che tu abbia xmlsec installato
Informazioni sulla vulnerabilità: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html