Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29447-POC — Автоматизирует эксплуатацию CVE-2021-29447 в загрузке медиафайлов WordPress для извлечения файлов через XXE, генерируя полезные нагрузки и запуская HTTP-сервер для эксфильтрации. | Kitploit
Инструменты/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

Автоматизирует эксплуатацию CVE-2021-29447 в загрузке медиафайлов WordPress для извлечения файлов через XXE, генерируя полезные нагрузки и запуская HTTP-сервер для эксфильтрации.

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-29447-POC

Описание

Этот скрипт автоматизирует необходимые шаги для эксплуатации CVE-2021-29447 в функциональности загрузки медиафайлов в WordPress и использует её для извлечения файлов через XXE.

Использование

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

Скрипт выполняет следующее:

  • Первый шаг: генерируется .wav-пейлоад, который необходимо загрузить на целевой сервер. Вы можете использовать --media-payload, чтобы задать его имя.
  • Второй шаг: генерируется DTD-документ, который будет раздаваться локально через HTTP-сервер. Вы можете использовать --dtd-payload, чтобы задать его имя. Этот файл будет содержать абсолютные пути к файлам, которые вы хотите извлечь с целевой машины; вы можете указать список файлов через запятую с помощью --files-to-fetch.
  • Третий шаг: запускается простой HTTP-сервер на Python, к которому .wav-пейлоад подключится обратно, чтобы получить вторую часть пейлоада (DTD-документ) и отправить извлечённые файлы с удалённой системы.
  • Четвёртый шаг: если все указанные вами файлы существуют в удалённой файловой системе, они будут отправлены обратно на HTTP-сервер в формате с кодировкой B64; затем скрипт декодирует их и сохранит в вашу текущую рабочую директорию.

Отказ от ответственности

Это программное обеспечение создано исключительно в исследовательских целях и для разработки эффективных методов смягчения последствий, и не предназначено для использования при атаках на системы, кроме случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент