
WordPress 미디어 업로드에서 CVE-2021-29447 악용을 자동화하여 XXE를 통해 파일을 추출하고, 페이로드를 생성하며 HTTP 서버를 실행해 데이터 외부 유출을 수행합니다.
이 스크립트는 WordPress의 미디어 업로드 기능에서 CVE-2021-29447을 악용하는 데 필요한 단계를 자동화하고, 이를 사용하여 XXE를 통해 파일을 추출합니다.
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
이 스크립트는 다음을 수행합니다:
--media-payload를 사용하여 이름을 전달할 수 있습니다.--dtd-payload를 사용하여 이름을 전달할 수 있습니다. 이 파일에는 대상 머신에서 추출하려는 파일의 절대 경로가 포함되며, --files-to-fetch를 통해 쉼표로 구분된 파일 목록을 지정할 수 있습니다..wav 페이로드가 이 서버에 다시 연결하여 페이로드의 두 번째 부분(DTD 문서)을 가져오고 원격 시스템에서 가져온 파일을 전송합니다.이 소프트웨어는 연구 및 효과적인 완화 기법 개발의 목적으로만 제작되었으며, 명시적으로 허가된 경우를 제외하고 시스템을 공격하는 데 사용되지 않습니다. 프로젝트 관리자는 소프트웨어의 오용에 대한 책임이나 의무를 지지 않습니다. 책임감 있게 사용하십시오.