Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
demo-CVE-2021-29447-lezione — Эксплуатационный прототип для CVE-2021-29447, аутентифицированной XXE-уязвимости в WordPress 5.6-5.7. Включает настройку лабораторной среды, создание вредоносного WAV-файла и сервер атакующего для образовательного тестирования. | Kitploit
Инструменты/GitHubGitHub/specializzazione-cyber-security/demo-cve-2021-29447-lezione
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubspecializzazione-cyber-security/demo-cve-2021-29447-lezione

demo-CVE-2021-29447-lezione

Эксплуатационный прототип для CVE-2021-29447, аутентифицированной XXE-уязвимости в WordPress 5.6-5.7. Включает настройку лабораторной среды, создание вредоносного WAV-файла и сервер атакующего для образовательного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

PoC CVE-2021029447 - XXE в WordPress

WordPress 5.6-5.7 - Аутентифицированная (Автор+) XXE (CVE-2021-29447)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447

Использование

Шаг 1. Запуск WordPress

root@kitploit:~
$ make up-wp

Шаг 2. Запуск веб-сервера атакующего

root@kitploit:~
$ make up-mal

Шаг 3. Генерация вредоносного WAV-файла

С помощью wavefile npm

root@kitploit:~
$ make make-wav

Шаг 4. Войдите в WordPress и загрузите WAV-файл в Медиафайлы

root@kitploit:~
open http://localhost:8000/
open http://localhost:8000/wp-admin/

смотрите в консоли украденный файл, его можно декодировать

Онлайн-ресурсы

информация о возможных командах в файле dtd атакующего https://www.php.net/manual/en/wrappers.php.php

Объяснение уязвимого кода

https://github.com/Abdulazizalsewedy/CVE-2021-29447

Пошаговое руководство

  • https://www.youtube.com/watch?v=tE8Smz1Jvb8
  • https://github.com/Slowdeb/Tryhackme/blob/dfbdebe880ddcb5fbfc1f8608812a0e79fd7cf24/Wordpress-CVE-202129447.md?plain=1#L69 Создайте php reverse shell с помощью "msfvenom" или используйте отличный php reverse shell от Pentestmonkey.

Другие ресурсы

  • https://www.trendmicro.com/it_it/research/19/d/zero-day-xml-external-entity-xxe-injection-vulnerability-in-internet-explorer-can-let-attackers-steal-files-system-info.html
Скачать инструмент