Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447-POC — WordPress मीडिया अपलोड में CVE-2021-29447 के शोषण को स्वचालित करता है, XXE के माध्यम से फ़ाइलें निकालने के लिए पेलोड उत्पन्न करता है और एक्सफ़िल्ट्रेशन के लिए एक HTTP सर्वर चलाता है। | Kitploit
उपकरण/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

WordPress मीडिया अपलोड में CVE-2021-29447 के शोषण को स्वचालित करता है, XXE के माध्यम से फ़ाइलें निकालने के लिए पेलोड उत्पन्न करता है और एक्सफ़िल्ट्रेशन के लिए एक HTTP सर्वर चलाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
112 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2021-29447-POC

परिचय

यह स्क्रिप्ट Wordpress में मीडिया अपलोड कार्यक्षमता में CVE-2021-29447 का शोषण करने और XXE के माध्यम से फ़ाइलें निकालने के लिए आवश्यक चरणों को स्वचालित करती है।

उपयोग

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

स्क्रिप्ट निम्नलिखित कार्य करती है:

  • पहला चरण: यह एक .wav पेलोड उत्पन्न करता है जिसे आपको लक्ष्य सर्वर पर अपलोड करना होता है। आप इसका नाम देने के लिए --media-payload का उपयोग कर सकते हैं।
  • दूसरा चरण: यह एक DTD दस्तावेज़ उत्पन्न करता है जो स्थानीय रूप से एक HTTP सर्वर के माध्यम से सर्व किया जाएगा। आप इसका नाम देने के लिए --dtd-payload का उपयोग कर सकते हैं। इस फ़ाइल में उन फ़ाइलों के पूर्ण पथ होंगे जिन्हें आप लक्ष्य मशीन से निकालना चाहते हैं, आप --files-to-fetch के माध्यम से अल्पविराम से अलग की गई फ़ाइलों की एक सूची निर्दिष्ट कर सकते हैं।
  • तीसरा चरण: यह एक सरल Python HTTP सर्वर चलाता है जिससे .wav पेलोड दोनों कार्यों के लिए वापस जुड़ेगा – पेलोड का दूसरा भाग (DTD दस्तावेज़) प्राप्त करने और दूरस्थ सिस्टम से लाई गई फ़ाइलों को भेजने के लिए।
  • चौथा चरण: यदि आपके द्वारा निर्दिष्ट सभी फ़ाइलें दूरस्थ फ़ाइल सिस्टम पर मौजूद हैं, तो ये फ़ाइलें B64 एन्कोडेड प्रारूप में HTTP सर्वर पर वापस भेजी जाएंगी, स्क्रिप्ट उन्हें डीकोड करेगी और आपकी वर्तमान कार्यशील निर्देशिका में सहेज लेगी।

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से अनुसंधान और प्रभावी शमन तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें