Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
demo-CVE-2021-29447-lezione — CVE-2021-29447の実証コード。WordPress 5.6~5.7における認証済みXXE脆弱性を悪用します。ラボ環境構築、悪意のあるWAV生成、教育用テストのための攻撃者サーバーを含みます。 | Kitploit
ツール/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
脆弱性分析エクスプロイトウェブアプリケーション悪用CTF学習と教育ラボと実践
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

CVE-2021-29447の実証コード。WordPress 5.6~5.7における認証済みXXE脆弱性を悪用します。ラボ環境構築、悪意のあるWAV生成、教育用テストのための攻撃者サーバーを含みます。

リポジトリを見る
81年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

POC CVE-2021029447 - WordPressにおけるXXE

WordPress 5.6-5.7 - 認証済み (Author+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

使用方法

ステップ1. WordPressを起動

$ make up-wp

ステップ2. 攻撃者用Webサーバーを起動

$ make up-mal

ステップ3. 悪意のあるWAVファイルを生成

wavefile npmを使用

$ make make-wav

ステップ4. WordPressにログインし、WAVファイルを新しいメディアにアップロード

open http://localhost:8000/
open http://localhost:8000/wp-admin/

盗まれたファイルがコンソールに表示され、デコード可能です。

オンラインリソース

攻撃者用DTDファイルで使用可能なコマンドの情報 https://www.php.net/manual/en/wrappers.php.php

脆弱なコードの説明

https://github.com/Abdulazizalsewedy/CVE-2021-29447

ウォークスルー

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 msfvenomを使用してPHPリバースシェルを作成するか、Pentestmonkeyの素晴らしいPHPリバースシェルを使用します。

その他のリソース

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
ツールをダウンロード