• XSS.stack #1 – первый литературный журнал от юзеров форума

Web Authenticated XXE, WordPress 5.6-5.7, CVE-2021-29447

mectury

RAM
Пользователь
Регистрация
06.06.2021
Сообщения
118
Реакции
57
Скрытый контент для зарегистрированных пользователей.

Step1. Run WordPress​


Код:
$ make up-wp

Step2. Run Attacker web server​


Код:
$ make up-mal


Step3. Generate malicious WAV file​


Код:
$ make make-wav


Step4. Login to WordPress & Upload WAV file to New Media​

1629934457387.png


Step5. Decode​

1629934485546.png

1629934498119.png



 

Вложения

  • CVE-2021-29447-main.zip
    4.1 КБ · Просмотры: 25


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх