Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-29447-POC — Automatisiert die Ausnutzung von CVE-2021-29447 beim Medien-Upload in WordPress, um Dateien über XXE zu extrahieren, generiert Payloads und startet einen HTTP-Server für die Exfiltration. | Kitploit
Tools/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

Automatisiert die Ausnutzung von CVE-2021-29447 beim Medien-Upload in WordPress, um Dateien über XXE zu extrahieren, generiert Payloads und startet einen HTTP-Server für die Exfiltration.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
11vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2021-29447-POC

Über

Dieses Skript automatisiert die erforderlichen Schritte, um CVE-2021-29447 in der Medien-Upload-Funktionalität von Wordpress auszunutzen und damit Dateien via XXE zu extrahieren.

Verwendung

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

Das Skript führt Folgendes durch:

  • Erster Schritt: Es wird ein .wav-Payload generiert, das Sie auf den Zielserver hochladen müssen. Sie können --media-payload verwenden, um dessen Namen zu übergeben.
  • Zweiter Schritt: Es wird ein DTD-Dokument generiert, das über einen lokalen HTTP-Server bereitgestellt wird. Sie können --dtd-payload verwenden, um dessen Namen zu übergeben. Diese Datei enthält die absoluten Pfade der Dateien, die Sie von der Zielmaschine extrahieren möchten. Sie können eine Liste von kommagetrennten Dateien über --files-to-fetch angeben.
  • Dritter Schritt: Es wird ein einfacher Python-HTTP-Server gestartet, mit dem sich das .wav-Payload verbindet, um sowohl den zweiten Teil des Payloads (das DTD-Dokument) abzurufen als auch die abgerufenen Dateien vom entfernten System zu senden.
  • Vierter Schritt: Wenn alle von Ihnen angegebenen Dateien auf dem entfernten Dateisystem vorhanden sind, werden diese Dateien im B64-codierten Format an den HTTP-Server zurückgesendet. Das Skript decodiert sie dann und speichert sie in Ihrem aktuellen Arbeitsverzeichnis.

Haftungsausschluss

Diese Software wurde ausschließlich zu Forschungszwecken und zur Entwicklung wirksamer Abwehrtechniken entwickelt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.

Tool herunterladen