Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wordpress-cve-2021-29447 — फ़ाइलों को बाहर निकालने के लिए WordPress Media Library XML External Entity Injection (XXE) का शोषण करें। | Kitploit
उपकरण/GitHubGitHub/m3l0npan/wordpress-cve-2021-29447
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubm3l0npan/wordpress-cve-2021-29447

wordpress-cve-2021-29447

फ़ाइलों को बाहर निकालने के लिए WordPress Media Library XML External Entity Injection (XXE) का शोषण करें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
43 साल पहलेअभी तक समीक्षित नहीं

वर्डप्रेस CVE-2021-29447 शोषण

फ़ाइलों को बाहर निकालने के लिए वर्डप्रेस मीडिया लाइब्रेरी XML प्रमाणित बाहरी एंटिटी इंजेक्शन (XXE) का शोषण करें।

वर्डप्रेस 5.7.1 में पैच किया गया।

मीडिया लाइब्रेरी के साथ बातचीत करने के लिए वैध वर्डप्रेस क्रेडेंशियल्स आवश्यक हैं।

उपयोग

root@kitploit:~
python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD

स्क्रिप्ट फ़ाइल पथ पूछेगी और अनुरोधित फ़ाइल लौटाएगी।

श्रेय

David Utón (M3n0sD0n4ld) ExploitDB स्क्रिप्ट से प्रेरित।

अस्वीकरण

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इसका उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई देयता नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें।

लाइसेंस

यह स्क्रिप्ट MIT License के तहत जारी की गई है।

टूल डाउनलोड करें