Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/davids52/cve-2021-29447_auto-script
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdavids52/cve-2021-29447_auto-script

cve-2021-29447_auto-script

Dieses Repo beschreibt cve-2021-29447 und enthält ein kleines Skript zur automatischen Ausnutzung.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-29447: WordPress Media Library XXE-Schwachstelle

Dieses Repository beschreibt die CVE-2021-29447-Schwachstelle, einen kritischen Sicherheitsfehler in WordPress, der authentifizierte XML-External-Entity-Angriffe (XXE) über die Media Library ermöglichte. Es enthält außerdem ein automatisches Skript, das den Proof of Concept (PoC) demonstriert.

📌 Überblick über die Schwachstelle

Die Schwachstelle bestand in der Verarbeitung von Metadaten in hochgeladenen Audiodateien durch WordPress. Im Einzelnen:

  • Grundursache: WordPress verwendet die getID3-Bibliothek, um Metadaten aus Mediendateien wie WAV-Dateien zu analysieren. Eine WAV-Datei kann einen XML-Datenblock namens iXML enthalten. Angreifer konnten eine bösartige WAV-Datei mit XML-Inhalt erstellen, die beim Parsen durch die anfällige Bibliothek einen XXE-Angriff auslöst.

  • Betroffene Versionen: WordPress-Versionen 5.6 bis 5.7.

  • Wichtige Voraussetzung: Die WordPress-Installation muss auf PHP 8 laufen, da Änderungen in der Standardkonfiguration von Libxml2 in PHP 8 für den Exploit entscheidend waren.

  • Auswirkungen: Eine erfolgreiche Ausnutzung könnte zur Offenlegung beliebiger Dateien führen (z. B. durch Lesen von wp-config.php, um Datenbankzugangsdaten zu erhalten) und zu Server-Side Request Forgery (SSRF)

  • Unten finden Sie den Codeausschnitt, der versucht, XML-Daten im iXML-Subchunk zu analysieren:

    Bild

✨ Skriptfunktionen

  • Automatisiert den gesamten Prozess: Erstellt die bösartige WAV-Datei und DTD, übernimmt den Datei-Upload zur Ziel-WordPress-Seite und richtet einen Listener ein, um exfiltrierte Daten zu empfangen.

  • Konfigurierbar: Ermöglicht es, den Pfad der Zieldatei für die Exfiltration anzugeben.

🚀 Grundlegende Verwendung

  • Bevor Sie das Skript ausführen, müssen Sie den Konfigurationsabschnitt mit Ihren Zieldetails aktualisieren (WordPress-URL, Anmeldedaten, Zieldatei und Ihre Listener-IP-Adresse).
  • Führen Sie dann das Skript mit ./payload.sh aus.

⚠️ WICHTIGER HAFTUNGSAUSSCHLUSS

  • Die Informationen, der Proof of Concept und das Skript in diesem Repository werden ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Sie dürfen dies nur an Systemen testen, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Genehmigung zum Testen haben. Unautorisiertes Testen an Systemen, die Ihnen nicht gehören, ist illegal und unethisch.

Weitere Referenz

  • Ich empfehle Ihnen diese Referenz, wenn Sie weitere Details zur Reproduktion dieser CVE wünschen,
Tool herunterladen