Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-29447_auto-script — Ce repo décrit cve-2021-29447 et un petit script pour exploiter automatiquement | Kitploit
Outils/GitHubGitHub/davids52/cve-2021-29447_auto-script
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdavids52/cve-2021-29447_auto-script

cve-2021-29447_auto-script

Ce repo décrit cve-2021-29447 et un petit script pour exploiter automatiquement

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2021-29447 : Vulnérabilité XXE dans la bibliothèque média de WordPress

Ce référentiel détaille la vulnérabilité CVE-2021-29447, une faille de sécurité critique dans WordPress qui permettait des attaques XML External Entity (XXE) authentifiées via la bibliothèque média. Il fournit également un script automatique qui démontre la preuve de concept (PoC).

📌 Aperçu de la vulnérabilité

La vulnérabilité existait dans le traitement des métadonnées des fichiers audio téléchargés par WordPress. Plus précisément :

  • Cause racine : WordPress utilise la bibliothèque getID3 pour analyser les métadonnées des fichiers média comme les fichiers WAV. Un fichier WAV peut contenir un bloc de données XML appelé iXML. Les attaquants pouvaient créer un fichier WAV malveillant avec du contenu XML qui, lorsqu'il est analysé par la bibliothèque vulnérable, déclenche une attaque XXE.

  • Versions concernées : WordPress versions 5.6 à 5.7.

  • Condition clé : L'installation de WordPress doit fonctionner sous PHP 8, car les modifications de la configuration par défaut de Libxml2 dans PHP 8 étaient essentielles pour l'exploitation.

  • Impact : Une exploitation réussie pourrait conduire à la divulgation arbitraire de fichiers (par exemple, lire wp-config.php pour obtenir les identifiants de la base de données) et à une Server-Side Request Forgery (SSRF)

  • Ci-dessous se trouve le segment de code qui tente d'analyser les données XML dans le sous-bloc iXML :

    image

✨ Fonctionnalités du script

  • Automatise l'ensemble du processus : Crée le fichier WAV malveillant et le DTD, gère le téléchargement du fichier sur le site WordPress cible, et met en place un écouteur pour recevoir les données exfiltrées.

  • Configurable : Permet de spécifier le chemin du fichier cible pour l'exfiltration.

🚀 Utilisation de base

  • Avant d'exécuter le script, vous devez mettre à jour sa section de configuration avec les détails de votre cible (URL WordPress, identifiants, fichier cible et adresse IP de votre écouteur)
  • Exécutez ensuite le script avec ./payload.sh

⚠️ AVERTISSEMENT CRITIQUE

  • Les informations, la preuve de concept et le script de ce référentiel sont fournis strictement à des fins éducatives et de recherche. Vous ne devez tester cela que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite. Tester sans autorisation sur des systèmes dont vous n'êtes pas propriétaire est illégal et contraire à l'éthique.

Autre référence

  • Je vous recommande cette référence si vous souhaitez plus de détails sur la façon de reproduire cette CVE,
Télécharger l’outil