该环境使用 Elementor Custom Skin 插件搭建,用于测试 CVE-2022-21661。
启动环境
console wp-lab$ ./start.sh
要获取管理员密码,请查看运行中容器的日志,每次容器启动都会生成新密码。
console $wp-lab$ docker logs test [*] user admin pwd: inpJbxn+mhWWNSgEAlsU2A== localip: 172.17.0.2
要运行漏洞利用,请将 <payloadid> 替换为:
python3 sploit.py http://<target-ip>/wp-admin/admin-ajax.php <payload-id>