Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
demo-CVE-2021-29447-lezione — Prueba de concepto del exploit para CVE-2021-29447, una vulnerabilidad XXE autenticada en WordPress 5.6-5.7. Incluye configuración del laboratorio, generación de WAV malicioso y servidor del atacante para pruebas educativas. | Kitploit
Herramientas/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

Prueba de concepto del exploit para CVE-2021-29447, una vulnerabilidad XXE autenticada en WordPress 5.6-5.7. Incluye configuración del laboratorio, generación de WAV malicioso y servidor del atacante para pruebas educativas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC CVE-2021029447 - XXE en WordPress

WordPress 5.6-5.7 - XXE autenticado (Autor+) (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

Uso

Paso 1. Ejecutar WordPress

root@kitploit:~
$ make up-wp

Paso 2. Ejecutar el servidor web del atacante

root@kitploit:~
$ make up-mal

Paso 3. Generar archivo WAV malicioso

Con wavefile npm

root@kitploit:~
$ make make-wav

Paso 4. Iniciar sesión en WordPress y subir el archivo WAV a Nuevos medios

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

mira en la consola el archivo sustraído y puede ser decodificado

Recursos en línea

información sobre los comandos posibles en el archivo dtd del atacante https://www.php.net/manual/en/wrappers.php.php

Explicación del código vulnerable

https://github.com/Abdulazizalsewedy/CVE-2021-29447

Guía paso a paso

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 Crea un reverse shell de PHP con "msfvenom" o usa el increíble reverse shell de PHP de Pentestmonkey.

Otros recursos

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
Descargar herramienta