نظرة عامة على CVE-2022-21661
CVE-2022-21661 هي ثغرة حقن SQL تم اكتشافها في ووردبريس، وتؤثر تحديدًا على الإصدارات الأقدم من 5.8.3. تنشأ هذه الثغرة من عدم كفاية التعقيم في فئة WP_Query، المستخدمة في استعلامات قواعد البيانات المخصصة.
إنها ثغرة حقن SQL كلاسيكية، تسمح للمهاجمين بالتلاعب باستعلامات قواعد البيانات عن طريق حقن مدخلات ضارة. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات الحساسة، أو التلاعب بالبيانات، أو حتى اختراق كامل لموقع ووردبريس المتأثر.
درجة القاعدة الأساسية لـ CVE: 7.5 - 8 (حرجة)

من المتوقع أن تُستغل في البيئات الحقيقية، مما يجعلها تهديدًا كبيرًا لمستخدمي ووردبريس. تم الإبلاغ عن الثغرة بشكل مسؤول وتصحيحها في إصدار ووردبريس 5.8.3، لذا من الضروري على المستخدمين تحديث تثبيتات ووردبريس الخاصة بهم للتخفيف من هذا الخطر.
مستودع CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
مستودع التصحيح: https://core.trac.wordpress.org/changeset/51909
شرح ملفات مشروع CVE-2022-21661:
- poc.py : برنامج إثبات مفهوم يوضح كيفية استغلال ثغرة حقن SQL في ووردبريس. يرسل طلبات HTTP مصممة إلى نسخة ووردبريس الضعيفة لاستخراج معلومات حساسة من قاعدة البيانات.
- lab-setup.md : دليل لإعداد بيئة محلية بإصدار ضعيف من ووردبريس (5.8.2) باستخدام Docker، مما يسمح للمستخدمين بإعادة إنتاج وتحليل ثغرة CVE-2022-21661 بأمان.
- root-cause-analysis.md : تحليل للسبب الجذري لثغرة CVE-2022-21661، موضحًا كيفية حدوث حقن SQL وتأثيره المحتمل على مواقع ووردبريس المتأثرة. كما يقدم نظرة عامة على الثغرة وشدتها.
- mitigation.md : دليل حول كيفية تخفيف ثغرة CVE-2022-21661، بما في ذلك خطوات تحديث ووردبريس إلى إصدار آمن وأفضل الممارسات لتأمين تثبيتات ووردبريس ضد ثغرات مماثلة في المستقبل.
- exploitation.md : شرح تفصيلي لكيفية استغلال ثغرة CVE-2022-21661، يوضح عملية صياغة مدخلات ضارة لاستخراج بيانات حساسة من نسخة ووردبريس ضعيفة. تقدم هذه الوثيقة رؤى حول تقنيات الاستغلال التي يستخدمها المهاجمون وكيفية الدفاع ضدها.
الجدول الزمني للإفصاح:
- 2022-02-15: اكتشاف الثغرة بواسطة باحث أمني.
- 2022-02-20: الإفصاح المسؤول لفريق أمن ووردبريس.
- 2022-02-25: فريق أمن ووردبريس يعترف بالثغرة ويبدأ التحقيق.
- 2022-03-01: تطوير التصحيح واختباره بواسطة فريق أمن ووردبريس.
- 2022-03-10: إصدار التصحيح في إصدار ووردبريس 5.8.3.
- 2022-03-15: الإفصاح العلني عن الثغرة وتفاصيل التصحيح.
- 2022-03-20: حث المستخدمين على تحديث تثبيتات ووردبريس الخاصة بهم لتخفيف الثغرة.
ملاحظة ختامية:
هذا المشروع مخصص للأغراض التعليمية فقط. لا تستخدم المعلومات أو الأدوات المقدمة في هذا المستودع لأي أنشطة غير قانونية. تأكد دائمًا من حصولك على الإذن قبل اختبار أي أنظمة بحثًا عن الثغرات.
إسناد:
- تم اكتشاف CVE-2022-21661 بواسطة [Ngocnb و Khuyenn من GiaoHangTietKiem JSC]
- إعداد المختبر والتحليل بواسطة [7rootsec]
- تقنيات الاستغلال بواسطة [7rootsec]
- استراتيجيات التخفيف بواسطة [7rootsec]