
Automatiza a exploração do CVE-2021-29447 no upload de mídia do WordPress para extrair arquivos via XXE, gerando payloads e executando um servidor HTTP para exfiltração.
Este script automatiza os passos necessários para explorar CVE-2021-29447 na funnctionality de upload de mídia no Wordpress e usá-la para extrair arquivos vi an XXE.
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
O script faz o seguinte:
--media-payload para definir seu nome.--dtd-payload para definir seu nome. Este arquivo conterá os caminhos absolutos dos arquivos que você deseja extrair da máquina alvo, você pode specific uma lista de arquivos separados por vírgula via --files-to-fetch.wav se conectará de volta tanto para buscar a segunda parte do payload (o documento DTD) quanto para enviar os arquivos obtidos do sistema remoto.Este software foi criado puramente para fins de pesquisa e para o desenvolvimento de técnicas eficazes de mitigação, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.