
Скрипт для эксплуатации уязвимости в xmlsec1, при которой xmlsec игнорирует загруженные открытые ключи
Это POC-скрипт для эксплуатации уязвимости xmlsec CVE-2021-21239
Чтобы использовать этот скрипт, вы можете либо собрать docker-образ, либо предоставить собственный RSA-ключ и запустить его, при условии, что у вас установлен xmlsec
Информация об уязвимости: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html