Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-cve-2021-29447 — Exploiter l'injection d'entités externes XML (XXE) dans la bibliothèque de médias de WordPress pour exfiltrer des fichiers. | Kitploit
Outils/GitHubGitHub/m3l0npan/wordpress-cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubm3l0npan/wordpress-cve-2021-29447

wordpress-cve-2021-29447

Exploiter l'injection d'entités externes XML (XXE) dans la bibliothèque de médias de WordPress pour exfiltrer des fichiers.

Voir le dépôt
42il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit WordPress CVE-2021-29447

Exploite l'injection d'entités externes XML (XXE) authentifiée de la médiathèque WordPress pour exfiltrer des fichiers.

Corrigé dans WordPress 5.7.1.

Des identifiants WordPress valides sont requis pour interagir avec la médiathèque.

Utilisation

python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD

Le script demandera le chemin du fichier et renverra le fichier demandé.

Crédit

Inspiré du script de David Utón (M3n0sD0n4ld) ExploitDB.

Avertissement

L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de se conformer à toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme. Utilisez-le uniquement à des fins éducatives.

Licence

Ce script est publié sous la licence MIT.

Télécharger l’outil