
WordPress 5.8.2 CVE-2022-21661 Ambiente de vulnerabilidade e exploit POC
Este ambiente é configurado com o plugin Elementor Custom Skin para testar a CVE-2022-21661.
para iniciar o ambiente
console wp-lab$ ./start.sh
Para obter a senha do administrador, obtenha o log do contêiner em execução; uma nova senha é gerada toda vez que o contêiner é iniciado.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
para executar o exploit, substitua <payloadid> por:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>