Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29447-POC — Automatizza lo sfruttamento di CVE-2021-29447 nel caricamento dei media di WordPress per estrarre file tramite XXE, generando payload e avviando un server HTTP per l'esfiltrazione. | Kitploit
Strumenti/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

Automatizza lo sfruttamento di CVE-2021-29447 nel caricamento dei media di WordPress per estrarre file tramite XXE, generando payload e avviando un server HTTP per l'esfiltrazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
112 anni faNon ancora revisionato
Condividi

CVE-2021-29447-POC

Informazioni

Questo script automatizza i passaggi necessari per sfruttare CVE-2021-29447 nella funzionalità di upload multimediale in Wordpress e lo utilizza per estrarre file tramite un XXE.

Utilizzo

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

Lo script esegue le seguenti operazioni:

  • Primo passo: Genera un payload .wav che devi caricare sul server target. Puoi usare --media-payload per specificarne il nome.
  • Secondo passo: Genera un documento DTD che verrà servito tramite un server HTTP in locale. Puoi usare --dtd-payload per specificarne il nome. Questo file conterrà i percorsi assoluti dei file che desideri estrarre dalla macchina target; puoi specificare un elenco di file separati da virgola tramite --files-to-fetch.
  • Terzo passo: Avvia un semplice server HTTP Python a cui il payload .wav si riconnetterà sia per recuperare la seconda parte del payload (il documento DTD) sia per inviare i file estratti dal sistema remoto.
  • Quarto passo: Se tutti i file specificati esistono sul filesystem remoto, questi verranno inviati al server HTTP in formato codificato B64; lo script li decodificherà e li salverà nella tua directory di lavoro corrente.

Dichiarazione di non responsabilità

Questo software è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche di mitigazione efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento