Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29447-POC — Automatiza a exploração do CVE-2021-29447 no upload de mídia do WordPress para extrair arquivos via XXE, gerando payloads e executando um servidor HTTP para exfiltração. | Kitploit
Ferramentas/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

Automatiza a exploração do CVE-2021-29447 no upload de mídia do WordPress para extrair arquivos via XXE, gerando payloads e executando um servidor HTTP para exfiltração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
11há 2 anosAinda não revisado
Compartilhar

CVE-2021-29447-POC

Sobre

Este script automatiza os passos necessários para explorar CVE-2021-29447 na funnctionality de upload de mídia no Wordpress e usá-la para extrair arquivos vi an XXE.

Uso

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

O script faz o seguinte:

  • Primeiro passo: Gera um payload .wav que você precisa enviar para o servidor alvo. Você pode usar --media-payload para definir seu nome.
  • Segundo passo: Gera um documento DTD que será server via um servidor HTTP local. Você pode usar --dtd-payload para definir seu nome. Este arquivo conterá os caminhos absolutos dos arquivos que você deseja extrair da máquina alvo, você pode specific uma lista de arquivos separados por vírgula via --files-to-fetch
  • Terceiro passo: Executa um servidor HTTP Python simples para o qual o payload .wav se conectará de volta tanto para buscar a segunda parte do payload (o documento DTD) quanto para enviar os arquivos obtidos do sistema remoto.
  • Quarto passo: Se todos os arquivos que você especificou existirem no sistema de arquivos remoto, esses arquivos serão enviados de volta ao servidor HTTP em formato codificado em B64, o script então os decodificará e os salvará no seu diretório de trabalho atual.

Aviso Legal

Este software foi criado puramente para fins de pesquisa e para o desenvolvimento de técnicas eficazes de mitigação, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta