此脚本可自动执行在 Wordpress 媒体上传功能中利用 CVE-2021-29447 所需步骤,并通过 XXE 提取文件。
./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
[--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]
CVE-2021-29447 payload generator
options:
-h, --help show this help message and exit
--local-ip LOCAL_IP Local machine IP address
--local-port LOCAL_PORT
Local machine port which will run an HTTP server to receive the exfiltrated files
--media-payload MEDIA_PAYLOAD
Name of the .wav file containing the exploit to be generated
--dtd-payload DTD_PAYLOAD
Name of the .dtd file containing the exploit to be generated
--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]
该脚本执行以下操作:
.wav 载荷。你可以使用 --media-payload 来指定其名称。--dtd-payload 来指定其名称。该文件将包含你想从目标机器提取的文件的绝对路径,你可以通过 --files-to-fetch 指定一个逗号分隔的文件列表。.wav 载荷将回连该服务器,既用于获取载荷的第二部分(DTD 文档),也用于发送从远程系统获取的文件。此软件纯粹出于研究目的和开发有效缓解技术而创建,除非得到明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用承担责任或义务。请负责任地使用。