Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Public_Exploit-1--Wordpress-CVE-2021-29447 — CVE-2021-29447 est une vulnérabilité XXE (XML External Entity) authentifiée dans WordPress | Kitploit
Outils/GitHubGitHub/kashyapghodasara/public_exploit-1--wordpress-cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubkashyapghodasara/public_exploit-1--wordpress-cve-2021-29447

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447 est une vulnérabilité XXE (XML External Entity) authentifiée dans WordPress

Voir le dépôt
il y a 3h 18mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447 est une vulnérabilité XXE (XML External Entity) authentifiée dans WordPress

La vulnérabilité existe dans la bibliothèque de médias de WordPress lorsque WordPress fonctionne sur PHP 8 et que l'utilisateur dispose de la permission de téléverser des fichiers multimédias. Un fichier .wav spécialement conçu peut amener WordPress à traiter du XML malveillant et à résoudre des entités externes. Cela peut entraîner :

● Divulgation arbitraire de fichiers — lecture de fichiers depuis le serveur cible.
● Server-Side Request Forgery (SSRF) — exécution de requêtes depuis le serveur WordPress.
● Exposition d'informations sensibles telles que les identifiants de base de données depuis wp-config.php.

● WordPress a corrigé cette vulnérabilité dans la version 5.7.1.

Crédit -

PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk

Télécharger l’outil