Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
demo-CVE-2021-29447-lezione — CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다. | Kitploit
도구/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
Vulnerability AnalysisExploitationWeb Application ExploitationCTFLearning & EducationLabs & Practice
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

CVE-2021-29447에 대한 개념 증명 익스플로잇으로, WordPress 5.6-5.7에서 인증된 XXE 취약점을 악용합니다. 교육용 테스트를 위한 실습 환경 설정, 악성 WAV 생성, 공격자 서버를 포함합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

POC CVE-2021029447 - XXE in WordPress

WordPress 5.6-5.7 - 인증된 (Author+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

사용 방법

1단계. WordPress 실행

root@kitploit:~
$ make up-wp

2단계. 공격자 웹 서버 실행

root@kitploit:~
$ make up-mal

3단계. 악성 WAV 파일 생성

wavefile npm 사용

root@kitploit:~
$ make make-wav

4단계. WordPress에 로그인하고 새 미디어에 WAV 파일 업로드

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

콘솔에서 탈취된 파일을 확인할 수 있으며 디코딩할 수 있습니다.

온라인 리소스

공격자 dtd 파일에서 사용 가능한 명령어 정보: https://www.php.net/manual/en/wrappers.php.php

취약한 코드 설명

https://github.com/Abdulazizalsewedy/CVE-2021-29447

연습

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 "msfvenom"으로 PHP 리버스 셸을 만들거나 Pentestmonkey의 멋진 PHP 리버스 셸을 사용하세요.

기타 리소스

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
도구 다운로드