
Um script para explorar uma vulnerabilidade no xmlsec1 onde o xmlsec ignora chaves públicas carregadas
Este é um script de PoC para explorar a vulnerabilidade xmlsec CVE-2021-21239
Para usar este script, você pode construir a imagem docker ou fornecer uma chave rsa você mesmo e executá-lo, assumindo que você tem xmlsec instalado
Informações sobre a vulnerabilidade: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html