
Wordpress 5.8.2 CVE-2022-21661 취약점 환경 POC 익스플로잇
이 환경은 Elementor Custom Skin 플러그인을 사용하여 CVE-2022-21661을 테스트하도록 설정되었습니다.
환경을 시작하려면
console wp-lab$ ./start.sh
관리자 비밀번호를 얻으려면 실행 중인 컨테이너의 로그를 확인하세요. 컨테이너가 부팅될 때마다 새 비밀번호가 생성됩니다.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
exploit을 실행하려면 <payloadid>를 다음으로 교체하세요:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>