Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447-POC — Automatise l'exploitation de CVE-2021-29447 dans le téléversement de médias WordPress pour extraire des fichiers via XXE, en générant des payloads et en exécutant un serveur HTTP pour l'exfiltration. | Kitploit
Outils/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

Automatise l'exploitation de CVE-2021-29447 dans le téléversement de médias WordPress pour extraire des fichiers via XXE, en générant des payloads et en exécutant un serveur HTTP pour l'exfiltration.

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-29447-POC

À propos

Ce script automatise les étapes nécessaires pour exploiter CVE-2021-29447 dans la fonctionnalité de téléchargement de médias de WordPress et l'utiliser pour extraire des fichiers via une XXE.

Utilisation

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

Le script effectue les opérations suivantes :

  • Première étape : Il génère une charge utile .wav que vous devez téléverser sur le serveur cible. Vous pouvez utiliser --media-payload pour spécifier son nom.
  • Deuxième étape : Il génère un document DTD qui sera servi via un serveur HTTP local. Vous pouvez utiliser --dtd-payload pour spécifier son nom. Ce fichier contiendra les chemins absolus des fichiers que vous souhaitez extraire de la machine cible ; vous pouvez spécifier une liste de fichiers séparés par des virgules via --files-to-fetch.
  • Troisième étape : Il exécute un serveur HTTP simple en Python auquel la charge utile .wav se reconnectera à la fois pour récupérer la deuxième partie de la charge utile (le document DTD) et pour envoyer les fichiers récupérés du système distant.
  • Quatrième étape : Si tous les fichiers que vous avez spécifiés existent sur le système de fichiers distant, ces fichiers seront renvoyés au serveur HTTP dans un format encodé en B64. Le script les décodera ensuite et les enregistrera dans votre répertoire de travail actuel.

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche et de développement de techniques de mitigation efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil