
Эксплуатационный прототип для CVE-2021-29447, аутентифицированной XXE-уязвимости в WordPress 5.6-5.7. Включает настройку лабораторной среды, создание вредоносного WAV-файла и сервер атакующего для образовательного тестирования.
$ make up-wp
$ make up-mal
$ make make-wav
open http://localhost:8000/
open http://localhost:8000/wp-admin/
смотрите в консоли украденный файл, его можно декодировать
информация о возможных командах в файле dtd атакующего https://www.php.net/manual/en/wrappers.php.php
https://github.com/Abdulazizalsewedy/CVE-2021-29447