
WordPressのメディアアップロードにおけるCVE-2021-29447の悪用を自動化し、XXE経由でファイルを抽出します。ペイロードを生成し、データ外部送信(exfiltration)用のHTTPサーバーを実行します。
このスクリプトは、Wordpressのメディアアップロード機能におけるCVE-2021-29447を悪用し、XXEを介してファイルを抽出するために必要な手順を自動化します。
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
スクリプトは以下の処理を実行します:
--media-payload を使用してその名前を指定できます。--dtd-payload を使用してその名前を指定できます。このファイルには、ターゲットマシンから抽出したいファイルの絶対パスが含まれます。--files-to-fetch でカンマ区切りのファイルリストを指定できます。このソフトウェアは、研究および効果的な緩和技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。