Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-29447_auto-script — 该仓库介绍了 cve-2021-29447 和一个用于自动利用漏洞的小脚本。 | Kitploit
工具/GitHubGitHub/davids52/cve-2021-29447_auto-script
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdavids52/cve-2021-29447_auto-script

cve-2021-29447_auto-script

该仓库介绍了 cve-2021-29447 和一个用于自动利用漏洞的小脚本。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-29447:WordPress 媒体库 XXE 漏洞

本仓库详细介绍了 CVE-2021-29447 漏洞,这是 WordPress 中一个严重的安全缺陷,允许攻击者通过媒体库进行经过身份验证的 XML 外部实体(XXE)攻击。它还提供了一个自动化脚本,用于演示概念验证(PoC)。

📌 漏洞概述

该漏洞存在于 WordPress 对上传音频文件元数据的处理中。具体如下:

  • 根本原因:WordPress 使用 getID3 库解析 WAV 等媒体文件的元数据。WAV 文件可以包含一个名为 iXML 的 XML 数据块。攻击者可以构造一个包含恶意 XML 内容的 WAV 文件,当易受漏洞影响的库解析该文件时,会触发 XXE 攻击。

  • 受影响版本:WordPress 5.6 至 5.7 版本。

  • 关键要求:WordPress 安装必须运行在 PHP 8 上,因为 PHP 8 中默认 Libxml2 配置的更改是该漏洞利用的核心。

  • 影响:成功利用可能导致任意文件泄露(例如,读取 wp-config.php 以获取数据库凭据)以及服务端请求伪造(SSRF)

以下代码片段尝试解析 iXML 子块中的 XML 数据: 图片

✨ 脚本功能

  • 自动化整个流程:创建恶意 WAV 文件和 DTD,处理到目标 WordPress 站点的文件上传,并设置监听器以接收泄露的数据。

  • 可配置:允许您指定要泄露的目标文件路径。

🚀 基本用法

  • 在运行脚本之前,您必须使用目标详细信息(WordPress URL、凭据、目标文件和您的监听器 IP 地址)更新其配置部分。
  • 然后通过 ./payload.sh 运行脚本。

⚠️ 重要免责声明

  • 本仓库中的信息、概念验证和脚本严格仅供教育和研究目的使用。您只能对您拥有或已获得明确书面许可的系统进行测试。未经授权对非您拥有的系统进行测试属于非法且不道德的行为。

其他参考

  • 如果您想了解关于如何复现此 CVE 的更多细节,我推荐您阅读这个参考资料。
下载工具