
CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
콘솔에서 탈취된 파일을 확인할 수 있으며 디코딩할 수 있습니다.
공격자 dtd 파일에서 사용 가능한 명령어 정보: https://www.php.net/manual/en/wrappers.php.php