Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
demo-CVE-2021-29447-lezione | Kitploit
Ferramentas/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFAprendizado e EducaçãoLabs e Prática
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 anoAinda não revisado

POC CVE-2021029447 - XXE no WordPress

WordPress 5.6-5.7 - XXE autenticado (Autor+) (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

Como usar

Passo 1. Executar o WordPress

root@kitploit:~
$ make up-wp

Passo 2. Executar o servidor web do atacante

root@kitploit:~
$ make up-mal

Passo 3. Gerar arquivo WAV malicioso

Com o wavefile do npm

root@kitploit:~
$ make make-wav

Passo 4. Fazer login no WordPress e enviar o arquivo WAV para a Nova Mídia

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

veja no console o arquivo exfiltrado e ele pode ser decodificado

Recursos online

informações sobre os comandos possíveis no arquivo dtd do atacante https://www.php.net/manual/en/wrappers.php.php

Explicação do código vulnerável

https://github.com/Abdulazizalsewedy/CVE-2021-29447

Passo a passo

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 Crie um reverse shell em php com "msfvenom" ou use o incrível reverse shell em php do Pentestmonkey.

Outros recursos

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
Baixar ferramenta