Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Public_Exploit-1--Wordpress-CVE-2021-29447 — CVE-2021-29447は、WordPressにおける認証済みXML外部エンティティ(XXE)脆弱性です | Kitploit
ツール/GitHubGitHub/kashyapghodasara/public_exploit-1--wordpress-cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubkashyapghodasara/public_exploit-1--wordpress-cve-2021-29447

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447は、WordPressにおける認証済みXML外部エンティティ(XXE)脆弱性です

リポジトリを見る
3時間18分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Public_Exploit-1--Wordpress-CVE-2021-29447

CVE-2021-29447は、WordPressにおける認証済みXML外部エンティティ(XXE)脆弱性です

この脆弱性は、WordPressがPHP 8上で動作しており、ユーザーがメディアファイルをアップロードする権限を持っている場合に、WordPressのメディアライブラリに存在します。細工された.wavファイルにより、WordPressが悪意のあるXMLを処理し、外部エンティティを解決する可能性があります。 これは以下につながる可能性があります:

● 任意ファイルの開示 — ターゲットサーバーからのファイル読み取り。
● サーバーサイドリクエストフォージェリ(SSRF) — WordPressサーバーからのリクエスト送信。
● wp-config.phpからのデータベース認証情報など、機密情報の漏洩。

● WordPressはこの脆弱性をバージョン5.7.1で修正しました。

クレジット -

PoC.py : Isa Ebrahim - 0xRar
Wordpawn : wetw0rk

ツールをダウンロード