Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29447 — Walkthrough tecnico di CVE-2021-29447, una vulnerabilità XXE nella libreria multimediale di WordPress che consente a utenti autenticati di esfiltrare file sensibili tramite caricamenti WAVE dannosi. Include passaggi di sfruttamento, analisi del codice vulnerabile e dettagli della patch. | Kitploit
Strumenti/GitHubGitHub/abdulazizalsewedy/cve-2021-29447
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniApprendimento e Formazione
GitHubabdulazizalsewedy/cve-2021-29447

CVE-2021-29447

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

23 anni faNon ancora revisionato

Walkthrough tecnico di CVE-2021-29447, una vulnerabilità XXE nella libreria multimediale di WordPress che consente a utenti autenticati di esfiltrare file sensibili tramite caricamenti WAVE dannosi. Include passaggi di sfruttamento, analisi del codice vulnerabile e dettagli della patch.

Condividi

Vulnerabilità XXE in WordPress: CVE-2021-29447

Un utente con la possibilità di caricare un file WAVE dannoso (come un Autore) può sfruttare un problema di parsing XML nella Libreria multimediale di WordPress, portando ad attacchi XXE e potenzialmente alla divulgazione del filesystem.

Codice vulnerabile

Vulnerabilità XML External Entity (XXE)

XML offre la possibilità di definire entità personalizzate che possono essere riutilizzate in un documento. Questo può, ad esempio, essere usato per evitare duplicazioni. Il seguente codice definisce un'entità myEntity per un uso successivo.

1

Il valore delle entità definite può anche provenire da una fonte esterna referenziata da un URI. In questo caso, vengono chiamate entità esterne:

2

Gli attacchi XXE abusano di questa funzionalità. Se un attaccante fornisse file:///var/www/wp-config.php come URI, riuscirebbe a divulgare con successo il contenuto di file sensibili. E l'attacco è possibile quando un parser XML configurato in modo lasco viene eseguito su contenuti controllati dall'utente.

XXE in WordPress

WordPress ha una Libreria multimediale che consente agli utenti autenticati di caricare file multimediali che possono poi essere usati nei loro post del blog. Per estrarre metadati da questi file multimediali, ad esempio nome dell'artista o titolo, WordPress utilizza la libreria getID3. Alcuni di questi metadati vengono analizzati in formato XML. Qui è stata segnalata una possibile vulnerabilità XXE (riga 730).

14

La funzione libxml_disable_entity_loader(true) è stata deprecata perché le versioni PHP 8 utilizzano Libxml2 v2.9+ che disabilita il recupero di entità esterne per impostazione predefinita.

Sfruttamento

Crea un file WAVE dannoso usando il seguente comando

4

Crea un file dtd e poi aggiungi questo codice, questo ti permetterà di recuperare il wp-config.php che contiene dati sensibili come le credenziali del database.

5

Ora avvia un server http

6

Carica il file .wav dannoso nell'applicazione WordPress. Una volta caricato il file .wav, dovresti vedere la seguente richiesta nei log del tuo server HTTP. Nota: per esfiltrare i dati in modo efficace, usa Zlib per la decodifica.

8

Dopodiché otterrai le credenziali del database, accedi al database e prova a trovare l'amministratore

9

corp-001 è l'amministratore, cracca l'hash della sua password e poi accedi come amministratore

11

Codice di correzione

WordPress ha corretto la vulnerabilità nella versione 5.7.1 reintroducendo la chiamata alla funzione libxml_disable_entity_loader() che era stata deprecata in PHP 8. Per evitare avvisi di deprecazione PHP, è stato aggiunto l'operatore di soppressione degli errori PHP @ alla chiamata.

12

Risorse:

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/
https://nvd.nist.gov/vuln/detail/CVE-2021-29447
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
https://github.com/motikan2010/CVE-2021-29447
https://www.youtube.com/watch?v=pkooNXGHl7c
https://www.youtube.com/watch?v=tE8Smz1Jvb8
https://www.mend.io/vulnerability-database/CVE-2021-29447

Scarica lo strumento