$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
盗まれたファイルがコンソールに表示され、デコード可能です。
攻撃者用DTDファイルで使用可能なコマンドの情報 https://www.php.net/manual/en/wrappers.php.php
https://github.com/Abdulazizalsewedy/CVE-2021-29447