
Автоматизирует эксплуатацию CVE-2021-29447 в загрузке медиафайлов WordPress для извлечения файлов через XXE, генерируя полезные нагрузки и запуская HTTP-сервер для эксфильтрации.
Этот скрипт автоматизирует необходимые шаги для эксплуатации CVE-2021-29447 в функциональности загрузки медиафайлов в WordPress и использует её для извлечения файлов через XXE.
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
Скрипт выполняет следующее:
--media-payload, чтобы задать его имя.--dtd-payload, чтобы задать его имя. Этот файл будет содержать абсолютные пути к файлам, которые вы хотите извлечь с целевой машины; вы можете указать список файлов через запятую с помощью --files-to-fetch..wav-пейлоад подключится обратно, чтобы получить вторую часть пейлоада (DTD-документ) и отправить извлечённые файлы с удалённой системы.Это программное обеспечение создано исключительно в исследовательских целях и для разработки эффективных методов смягчения последствий, и не предназначено для использования при атаках на системы, кроме случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.