
Wordpress 5.8.2 CVE-2022-21661 Уязвимая среда POC эксплойт
Эта среда настроена с использованием плагина Elementor Custom Skin для тестирования CVE-2022-21661.
Для запуска среды:
console wp-lab$ ./start.sh
Чтобы получить пароль администратора, посмотрите логи запущенного контейнера — новый пароль генерируется при каждой загрузке контейнера.
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
Для запуска эксплойта замените <payloadid> на:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>