
Wordpress 5.8.2 CVE-2022-21661 脆弱性環境 POCエクスプロイト
この環境は、CVE-2022-21661 をテストするために Elementor Custom Skin プラグインを使用してセットアップされています。
環境を起動するには
console wp-lab$ ./start.sh
管理者パスワードを取得するには、実行中のコンテナからログを取得します。コンテナが起動するたびに新しいパスワードが生成されます。
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
エクスプロイトを実行するには、<payloadid> を以下に置き換えます:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>