Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-29447-POC — 自动化利用 WordPress 媒体上传中的 CVE-2021-29447 漏洞,通过 XXE 提取文件,生成 payload 并运行 HTTP 服务器以进行数据外传。 | Kitploit
工具/GitHubGitHub/b-abderrahmane/cve-2021-29447-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubb-abderrahmane/cve-2021-29447-poc

CVE-2021-29447-POC

自动化利用 WordPress 媒体上传中的 CVE-2021-29447 漏洞,通过 XXE 提取文件,生成 payload 并运行 HTTP 服务器以进行数据外传。

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-29447-POC

关于

此脚本可自动执行在 Wordpress 媒体上传功能中利用 CVE-2021-29447 所需步骤,并通过 XXE 提取文件。

用法

root@kitploit:~
 ./generate_payloads.py --help
usage: generate_payloads.py [-h] [--local-ip LOCAL_IP] [--local-port LOCAL_PORT] [--media-payload MEDIA_PAYLOAD] [--dtd-payload DTD_PAYLOAD]
                            [--files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]]

CVE-2021-29447 payload generator

options:
  -h, --help            show this help message and exit
  --local-ip LOCAL_IP   Local machine IP address
  --local-port LOCAL_PORT
                        Local machine port which will run an HTTP server to receive the exfiltrated files
  --media-payload MEDIA_PAYLOAD
                        Name of the .wav file containing the exploit to be generated
  --dtd-payload DTD_PAYLOAD
                        Name of the .dtd file containing the exploit to be generated
  --files-to-fetch FILES_TO_FETCH [FILES_TO_FETCH ...]

该脚本执行以下操作:

  • 第一步:生成一个需要上传到目标服务器的 .wav 载荷。你可以使用 --media-payload 来指定其名称。
  • 第二步:生成一个将在本地通过 HTTP 服务器提供的 DTD 文档。你可以使用 --dtd-payload 来指定其名称。该文件将包含你想从目标机器提取的文件的绝对路径,你可以通过 --files-to-fetch 指定一个逗号分隔的文件列表。
  • 第三步:运行一个简单的 Python HTTP 服务器,.wav 载荷将回连该服务器,既用于获取载荷的第二部分(DTD 文档),也用于发送从远程系统获取的文件。
  • 第四步:如果你指定的所有文件都存在于远程文件系统中,这些文件将以 B64 编码格式发送回 HTTP 服务器,脚本随后会解码它们并保存到你的当前工作目录。

免责声明

此软件纯粹出于研究目的和开发有效缓解技术而创建,除非得到明确授权,否则不应用于攻击系统。项目维护者不对软件的滥用承担责任或义务。请负责任地使用。

下载工具