
Exploit proof-of-concept per CVE-2021-29447, una vulnerabilità XXE autenticata in WordPress 5.6-5.7. Include configurazione del laboratorio, generazione di file WAV dannosi e server dell'attaccante per test educativi.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
vedi in console il file trafugato e puo' essere decodificato
info sui comandi possibili nel file attaccante dtd https://www.php.net/manual/en/wrappers.php.php