Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Public_Exploit-1--Wordpress-CVE-2021-29447 — CVE-2021-29447 WordPress में एक प्रमाणित XML External Entity (XXE) भेद्यता है | Kitploit
उपकरण/GitHubGitHub/kashyapghodasara/public_exploit-1--wordpress-cve-2021-29447
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkashyapghodasara/public_exploit-1--wordpress-cve-2021-29447

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447 WordPress में एक प्रमाणित XML External Entity (XXE) भेद्यता है

रिपॉजिटरी देखें
3घं 18मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447, WordPress में एक प्रमाणित XML External Entity (XXE) भेद्यता है

यह भेद्यता WordPress Media Library में तब मौजूद होती है जब WordPress PHP 8 पर चल रहा हो और उपयोगकर्ता के पास मीडिया फ़ाइलें अपलोड करने की अनुमति हो। विशेष रूप से तैयार की गई .wav फ़ाइल WordPress को दुर्भावनापूर्ण XML प्रोसेस करने और बाहरी एंटिटीज़ को रिज़ॉल्व करने के लिए प्रेरित कर सकती है। इससे निम्नलिखित हो सकता है:

● मनमाना फ़ाइल प्रकटीकरण — लक्ष्य सर्वर से फ़ाइलें पढ़ना।
● Server-Side Request Forgery (SSRF) — WordPress सर्वर से अनुरोध करना।
● wp-config.php से डेटाबेस क्रेडेंशियल्स जैसी संवेदनशील जानकारी का प्रकटीकरण।

● WordPress ने इस भेद्यता को संस्करण 5.7.1 में ठीक किया।

श्रेय -

PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk

टूल डाउनलोड करें