Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
demo-CVE-2021-29447-lezione — CVE-2021-29447 के लिए अवधारणा-प्रमाण शोषण, WordPress 5.6-5.7 में एक प्रमाणित XXE कमजोरी। इसमें प्रयोगशाला सेटअप, दुर्भावनापूर्ण WAV जनरेशन, और शैक्षिक परीक्षण के लिए हमलावर सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

CVE-2021-29447 के लिए अवधारणा-प्रमाण शोषण, WordPress 5.6-5.7 में एक प्रमाणित XXE कमजोरी। इसमें प्रयोगशाला सेटअप, दुर्भावनापूर्ण WAV जनरेशन, और शैक्षिक परीक्षण के लिए हमलावर सर्वर शामिल है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC CVE-2021029447 - वर्डप्रेस में XXE

वर्डप्रेस 5.6-5.7 - प्रमाणित (लेखक+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

उपयोग

चरण 1. वर्डप्रेस चलाएं

root@kitploit:~
$ make up-wp

चरण 2. हमलावर वेब सर्वर चलाएं

root@kitploit:~
$ make up-mal

चरण 3. दुर्भावनापूर्ण WAV फ़ाइल उत्पन्न करें

wavefile npm के साथ

root@kitploit:~
$ make make-wav

चरण 4. वर्डप्रेस में लॉग इन करें और नए मीडिया में WAV फ़ाइल अपलोड करें

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

कंसोल में चुराई गई फ़ाइल देखें और इसे डीकोड किया जा सकता है

ऑनलाइन संसाधन

हमलावर dtd फ़ाइल में संभावित कमांड के बारे में जानकारी https://www.php.net/manual/en/wrappers.php.php

कमजोर कोड की व्याख्या

https://github.com/Abdulazizalsewedy/CVE-2021-29447

वॉकथ्रू

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 "msfvenom" के साथ एक php रिवर्स शेल बनाएं या Pentestmonkey से अद्भुत php रिवर्स शेल का उपयोग करें।

अन्य संसाधन

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
टूल डाउनलोड करें