Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
demo-CVE-2021-29447-lezione — Proof-of-Concept-Exploit für CVE-2021-29447, eine authentifizierte XXE-Schwachstelle in WordPress 5.6-5.7. Enthält Lab-Einrichtung, Erzeugung bösartiger WAV-Dateien und Angreifer-Server für Bildungstests. | Kitploit
Tools/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

Proof-of-Concept-Exploit für CVE-2021-29447, eine authentifizierte XXE-Schwachstelle in WordPress 5.6-5.7. Enthält Lab-Einrichtung, Erzeugung bösartiger WAV-Dateien und Angreifer-Server für Bildungstests.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

POC CVE-2021029447 - XXE in WordPress

WordPress 5.6-5.7 - Authentifizierter (Autor+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

Verwendung

Schritt 1. WordPress ausführen

root@kitploit:~
$ make up-wp

Schritt 2. Angreifer-Webserver ausführen

root@kitploit:~
$ make up-mal

Schritt 3. Bösartige WAV-Datei erzeugen

Mit wavefile npm

root@kitploit:~
$ make make-wav

Schritt 4. Bei WordPress anmelden und WAV-Datei in Neue Medien hochladen

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

In der Konsole siehst du die gestohlene Datei; sie kann dekodiert werden.

Online-Ressourcen

Informationen zu möglichen Befehlen in der Angreifer-DTD-Datei https://www.php.net/manual/en/wrappers.php.php

Erläuterung des verwundbaren Codes

https://github.com/Abdulazizalsewedy/CVE-2021-29447

Walkthrough

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 Erstelle eine PHP-Reverse-Shell mit "msfvenom" oder nutze die großartige PHP-Reverse-Shell von Pentestmonkey.

Weitere Ressourcen

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
Tool herunterladen