Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Public_Exploit-1--Wordpress-CVE-2021-29447 — CVE-2021-29447 هو ثغرة XML External Entity (XXE) تتطلب المصادقة في WordPress | Kitploit
أدوات/GitHubGitHub/kashyapghodasara/public_exploit-1--wordpress-cve-2021-29447
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubkashyapghodasara/public_exploit-1--wordpress-cve-2021-29447

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447 هو ثغرة XML External Entity (XXE) تتطلب المصادقة في WordPress

عرض المستودع
منذ 3س 18دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447 هو ثغرة XML External Entity (XXE) تتطلب المصادقة في WordPress

توجد الثغرة في مكتبة وسائط WordPress عندما يعمل WordPress على PHP 8 ويكون لدى المستخدم إذن لتحميل ملفات الوسائط. يمكن لملف .wav مصمم خصيصًا أن يتسبب في قيام WordPress بمعالجة XML ضار وحل الكيانات الخارجية. قد يؤدي هذا إلى:

● الكشف عن الملفات بشكل تعسفي — قراءة الملفات من الخادم المستهدف.
● تزوير الطلبات من جانب الخادم (SSRF) — إجراء طلبات من خادم WordPress.
● كشف معلومات حساسة مثل بيانات اعتماد قاعدة البيانات من wp-config.php.

● قام WordPress بإصلاح هذه الثغرة في الإصدار 5.7.1.

Credit -

PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk

تنزيل الأداة