Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-29447_auto-script — यह रेपो cve-2021-29447 के बारे में बताता है और स्वचालित रूप से शोषण करने के लिए एक छोटी स्क्रिप्ट है। | Kitploit
उपकरण/GitHubGitHub/davids52/cve-2021-29447_auto-script
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdavids52/cve-2021-29447_auto-script

cve-2021-29447_auto-script

यह रेपो cve-2021-29447 के बारे में बताता है और स्वचालित रूप से शोषण करने के लिए एक छोटी स्क्रिप्ट है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29447: WordPress मीडिया लाइब्रेरी XXE भेद्यता

यह रिपॉजिटरी CVE-2021-29447 भेद्यता का विवरण देती है, जो WordPress में एक गंभीर सुरक्षा दोष था जो मीडिया लाइब्रेरी के माध्यम से प्रमाणित XML External Entity (XXE) हमलों की अनुमति देता था। यह एक स्वचालित स्क्रिप्ट भी प्रदान करती है जो proof of concept (PoC) को प्रदर्शित करती है।

📌 भेद्यता अवलोकन

यह भेद्यता अपलोड किए गए ऑडियो फ़ाइलों के भीतर मेटाडेटा को संसाधित करने में WordPress की प्रक्रिया में मौजूद थी। विशेष रूप से:

  • मूल कारण: WordPress मीडिया फ़ाइलों जैसे WAV फ़ाइलों से मेटाडेटा पार्स करने के लिए getID3 लाइब्रेरी का उपयोग करता है। एक WAV फ़ाइल में XML डेटा का एक हिस्सा हो सकता है जिसे iXML कहा जाता है। हमलावर एक दुर्भावनापूर्ण WAV फ़ाइल बना सकते हैं जिसमें XML सामग्री हो, जो भेद्य लाइब्रेरी द्वारा पार्स किए जाने पर XXE हमले को ट्रिगर करती है।

  • प्रभावित संस्करण: WordPress संस्करण 5.6 से 5.7।

  • मुख्य आवश्यकता: WordPress इंस्टॉलेशन PHP 8 पर चल रहा होना चाहिए, क्योंकि PHP 8 के डिफ़ॉल्ट Libxml2 कॉन्फ़िगरेशन में बदलाव इस शोषण के केंद्र में थे।

  • प्रभाव: सफल शोषण से मनमाने फ़ाइल प्रकटीकरण (जैसे, डेटाबेस क्रेडेंशियल प्राप्त करने के लिए wp-config.php पढ़ना) और सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हो सकती है

  • नीचे कोड स्निपेट है जो iXML सबचंक में XML डेटा पार्स करने का प्रयास करता है:

    छवि

✨ स्क्रिप्ट की विशेषताएं

  • पूरी प्रक्रिया को स्वचालित करता है: दुर्भावनापूर्ण WAV फ़ाइल और DTD बनाता है, लक्षित WordPress साइट पर फ़ाइल अपलोड को संभालता है, और बाहर निकाले गए डेटा को प्राप्त करने के लिए एक लिसनर सेट करता है।

  • कॉन्फ़िगर करने योग्य: आपको बाहर निकालने के लिए लक्षित फ़ाइल पथ निर्दिष्ट करने की अनुमति देता है।

🚀 बुनियादी उपयोग

  • स्क्रिप्ट चलाने से पहले, आपको अपने लक्ष्य विवरण (WordPress URL, क्रेडेंशियल, लक्षित फ़ाइल, और आपका लिसनर IP पता) के साथ इसके कॉन्फ़िगरेशन अनुभाग को अपडेट करना होगा।
  • फिर स्क्रिप्ट को ./payload.sh से चलाएँ।

⚠️ गंभीर अस्वीकरण

  • इस रिपॉजिटरी में जानकारी, proof of concept और स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई हैं। आपको केवल उन्हीं प्रणालियों पर परीक्षण करना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट, लिखित अनुमति आपके पास है। उन प्रणालियों पर अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं, अवैध और अनैतिक है।

अन्य संदर्भ

  • यदि आप इस CVE को पुन: उत्पन्न करने के तरीके के बारे में अधिक विवरण चाहते हैं, तो मैं आपको यह संदर्भ सुझाता हूँ,
टूल डाउनलोड करें