Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29447-POC — WordPressのメディアアップロードにおけるCVE-2021-29447の悪用を自動化し、XXE経由でファイルを抽出します。ペイロードを生成し、データ外部送信(exfiltration)用のHTTPサーバーを実行します。 | Kitploit
ツール/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

WordPressのメディアアップロードにおけるCVE-2021-29447の悪用を自動化し、XXE経由でファイルを抽出します。ペイロードを生成し、データ外部送信(exfiltration)用のHTTPサーバーを実行します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
112年前未レビュー

CVE-2021-29447-POC

概要

このスクリプトは、Wordpressのメディアアップロード機能におけるCVE-2021-29447を悪用し、XXEを介してファイルを抽出するために必要な手順を自動化します。

使用方法

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

スクリプトは以下の処理を実行します:

  • 最初のステップ:悪用に必要な.wavペイロードを生成し、ターゲットサーバーにアップロードする必要があります。--media-payload を使用してその名前を指定できます。
  • 2番目のステップ:ローカルでHTTPサーバーを介して提供されるDTD文書を生成します。--dtd-payload を使用してその名前を指定できます。このファイルには、ターゲットマシンから抽出したいファイルの絶対パスが含まれます。--files-to-fetch でカンマ区切りのファイルリストを指定できます。
  • 3番目のステップ:シンプルなPython HTTPサーバーを起動します。.wavペイロードはこのサーバーに接続し、ペイロードの2番目の部分(DTD文書)を取得し、リモートシステムから取得したファイルを送信します。
  • 4番目のステップ:指定したすべてのファイルがリモートファイルシステムに存在する場合、これらのファイルはB64エンコード形式でHTTPサーバーに送り返されます。スクリプトはそれらをデコードし、現在の作業ディレクトリに保存します。

免責事項

このソフトウェアは、研究および効果的な緩和技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。

ツールをダウンロード