Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wordpress-cve-2021-29447 — WordPress 미디어 라이브러리의 XML External Entity Injection (XXE)을 악용하여 파일을 유출합니다. | Kitploit
도구/GitHubGitHub/m3l0npan/wordpress-cve-2021-29447
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubm3l0npan/wordpress-cve-2021-29447

wordpress-cve-2021-29447

WordPress 미디어 라이브러리의 XML External Entity Injection (XXE)을 악용하여 파일을 유출합니다.

저장소 보기
423년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress CVE-2021-29447 익스플로잇

워드프레스 미디어 라이브러리 XML 인증된 외부 엔티티 주입(XXE)을 익스플로잇하여 파일을 유출합니다.

워드프레스 5.7.1에서 패치되었습니다.

미디어 라이브러리와 상호작용하려면 유효한 워드프레스 자격 증명이 필요합니다.

사용법

python3 wordpress-cve-2021-29447.py -l http://LOCAL_IP:PORT -r http://WORDPRESS_URL -u USERNAME -p PASSWORD

스크립트는 파일 경로를 묻고 요청한 파일을 반환합니다.

크레딧

David Utón (M3n0sD0n4ld) ExploitDB 스크립트에서 영감을 받았습니다.

면책 조항

사전 상호 동의 없이 대상을 공격하는 용도로 사용하는 것은 불법입니다. 모든 관련 지역, 주 및 연방법을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다. 교육 목적으로만 사용하십시오.

라이선스

이 스크립트는 MIT 라이선스에 따라 배포됩니다.

도구 다운로드