Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
demo-CVE-2021-29447-lezione — إثبات مفهوم لاستغلال CVE-2021-29447، وهي ثغرة XXE موثّقة في ووردبريس 5.6-5.7. يتضمن إعداد بيئة مختبرية، وتوليد ملف WAV خبيث، وخادم مهاجم للاختبار التعليمي. | Kitploit
أدوات/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

إثبات مفهوم لاستغلال CVE-2021-29447، وهي ثغرة XXE موثّقة في ووردبريس 5.6-5.7. يتضمن إعداد بيئة مختبرية، وتوليد ملف WAV خبيث، وخادم مهاجم للاختبار التعليمي.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2021029447 - XXE في ووردبريس

ووردبريس 5.6-5.7 - مصادق عليه (مؤلف+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

الاستخدام

الخطوة 1: تشغيل ووردبريس

root@kitploit:~
$ make up-wp

الخطوة 2: تشغيل خادم الويب الخاص بالمهاجم

root@kitploit:~
$ make up-mal

الخطوة 3: توليد ملف WAV خبيث

باستخدام wavefile npm

root@kitploit:~
$ make make-wav

الخطوة 4: تسجيل الدخول إلى ووردبريس ورفع ملف WAV إلى الوسائط الجديدة

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

انظر في الطرفية إلى الملف المسروق ويمكن فك ترميزه

موارد عبر الإنترنت

معلومات عن الأوامر الممكنة في ملف المهاجم dtd https://www.php.net/manual/en/wrappers.php.php

شرح الكود الضعيف

https://github.com/Abdulazizalsewedy/CVE-2021-29447

شرح تفصيلي

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 أنشئ قشرة عكسية (reverse shell) بلغة php باستخدام "msfvenom" أو استخدم القشرة العكسية الرائعة بلغة php من Pentestmonkey.

موارد أخرى

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
تنزيل الأداة