Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-29447_auto-script — Este repositório descreve sobre cve-2021-29447 e um pequeno script para explorar automaticamente. | Kitploit
Ferramentas/GitHubGitHub/davids52/cve-2021-29447_auto-script
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdavids52/cve-2021-29447_auto-script

cve-2021-29447_auto-script

Este repositório descreve sobre cve-2021-29447 e um pequeno script para explorar automaticamente.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 8 mesesAinda não revisado

CVE-2021-29447: Vulnerabilidade XXE na Biblioteca de Mídia do WordPress

Este repositório detalha a vulnerabilidade CVE-2021-29447, uma falha crítica de segurança no WordPress que permitia ataques autenticados de Entidade Externa XML (XXE) através da Biblioteca de Mídia. Ele também fornece um script automático que demonstra a prova de conceito (PoC).

📌 Visão Geral da Vulnerabilidade

A vulnerabilidade existia no processamento de metadados em arquivos de áudio enviados pelo WordPress. Especificamente:

  • Causa Raiz: O WordPress usa a biblioteca getID3 para analisar metadados de arquivos de mídia como arquivos WAV. Um arquivo WAV pode conter um bloco de dados XML chamado iXML. Atacantes poderiam criar um arquivo WAV malicioso com conteúdo XML que, ao ser analisado pela biblioteca vulnerável, desencadeia um ataque XXE.

  • Versões Afetadas: WordPress versões 5.6 a 5.7.

  • Requisito Chave: A instalação do WordPress deve estar rodando no PHP 8, pois as mudanças na configuração padrão do Libxml2 do PHP 8 foram centrais para o exploit.

  • Impacto: A exploração bem-sucedida poderia levar à divulgação arbitrária de arquivos (por exemplo, ler wp-config.php para obter credenciais do banco de dados) e Server-Side Request Forgery (SSRF)

  • Abaixo está o trecho de código que tenta analisar dados XML no sub-bloco iXML:

    image

✨ Funcionalidades do Script

  • Automatiza todo o processo: Cria o arquivo WAV malicioso e o DTD, gerencia o upload do arquivo para o site WordPress alvo e configura um ouvinte para receber os dados exfiltrados.

  • Configurável: Permite especificar o caminho do arquivo alvo para exfiltração.

🚀 Uso Básico

  • Antes de executar o script, você deve atualizar sua seção de configuração com os detalhes do seu alvo (URL do WordPress, credenciais, arquivo alvo e endereço IP do ouvinte)
  • Em seguida, execute o script com ./payload.sh

⚠️ AVISO CRÍTICO

  • As informações, prova de conceito e script neste repositório são fornecidos estritamente para fins educacionais e de pesquisa. Você deve testar isso apenas contra sistemas que possui ou para os quais tenha permissão explícita e por escrito. Testes não autorizados contra sistemas que você não possui são ilegais e antiéticos.

Outra referência

  • Recomendo esta referência se você quiser mais detalhes sobre como reproduzir este CVE,
Baixar ferramenta