Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
demo-CVE-2021-29447-lezione | Kitploit
Outils/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 anPas encore vérifié

POC CVE-2021029447 - XXE dans WordPress

WordPress 5.6-5.7 - XXE authentifié (Auteur+) (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

Utilisation

Étape 1. Exécuter WordPress

root@kitploit:~
$ make up-wp

Étape 2. Exécuter le serveur web de l'attaquant

root@kitploit:~
$ make up-mal

Étape 3. Générer un fichier WAV malveillant

Avec le paquet npm wavefile

root@kitploit:~
$ make make-wav

Étape 4. Se connecter à WordPress et téléverser le fichier WAV dans Nouveau média

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

voir dans la console le fichier exfiltré ; il peut être décodé

Ressources en ligne

informations sur les commandes possibles dans le fichier DTD de l'attaquant https://www.php.net/manual/en/wrappers.php.php

Explication du code vulnérable

https://github.com/Abdulazizalsewedy/CVE-2021-29447

Procédure pas à pas

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 Créez un reverse shell PHP avec "msfvenom" ou utilisez l'excellent reverse shell PHP de Pentestmonkey.

Autres ressources

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
Télécharger l’outil