Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21661-Technical-Analysis — تحليل تعليمي لثغرة SQL injection في ووردبريس CVE-2022-21661 مع استغلال PoC، وتحليل السبب الجذري، ودليل إعداد المختبر، واستراتيجيات التخفيف لباحثي الأمن. | Kitploit
أدوات/GitHubGitHub/7rootsec/cve-2022-21661-technical-analysis
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHub7rootsec/cve-2022-21661-technical-analysis

CVE-2022-21661-Technical-Analysis

تحليل تعليمي لثغرة SQL injection في ووردبريس CVE-2022-21661 مع استغلال PoC، وتحليل السبب الجذري، ودليل إعداد المختبر، واستراتيجيات التخفيف لباحثي الأمن.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

نظرة عامة على CVE-2022-21661

CVE-2022-21661 هي ثغرة حقن SQL تم اكتشافها في ووردبريس، وتؤثر تحديدًا على الإصدارات الأقدم من 5.8.3. تنشأ هذه الثغرة من عدم كفاية التعقيم في فئة WP_Query، المستخدمة في استعلامات قواعد البيانات المخصصة.

إنها ثغرة حقن SQL كلاسيكية، تسمح للمهاجمين بالتلاعب باستعلامات قواعد البيانات عن طريق حقن مدخلات ضارة. قد يؤدي ذلك إلى وصول غير مصرح به إلى البيانات الحساسة، أو التلاعب بالبيانات، أو حتى اختراق كامل لموقع ووردبريس المتأثر.

درجة القاعدة الأساسية لـ CVE: 7.5 - 8 (حرجة) صورة توضيحية

من المتوقع أن تُستغل في البيئات الحقيقية، مما يجعلها تهديدًا كبيرًا لمستخدمي ووردبريس. تم الإبلاغ عن الثغرة بشكل مسؤول وتصحيحها في إصدار ووردبريس 5.8.3، لذا من الضروري على المستخدمين تحديث تثبيتات ووردبريس الخاصة بهم للتخفيف من هذا الخطر.

مستودع CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661

مستودع التصحيح: https://core.trac.wordpress.org/changeset/51909

شرح ملفات مشروع CVE-2022-21661:

  • poc.py : برنامج إثبات مفهوم يوضح كيفية استغلال ثغرة حقن SQL في ووردبريس. يرسل طلبات HTTP مصممة إلى نسخة ووردبريس الضعيفة لاستخراج معلومات حساسة من قاعدة البيانات.
  • lab-setup.md : دليل لإعداد بيئة محلية بإصدار ضعيف من ووردبريس (5.8.2) باستخدام Docker، مما يسمح للمستخدمين بإعادة إنتاج وتحليل ثغرة CVE-2022-21661 بأمان.
  • root-cause-analysis.md : تحليل للسبب الجذري لثغرة CVE-2022-21661، موضحًا كيفية حدوث حقن SQL وتأثيره المحتمل على مواقع ووردبريس المتأثرة. كما يقدم نظرة عامة على الثغرة وشدتها.
  • mitigation.md : دليل حول كيفية تخفيف ثغرة CVE-2022-21661، بما في ذلك خطوات تحديث ووردبريس إلى إصدار آمن وأفضل الممارسات لتأمين تثبيتات ووردبريس ضد ثغرات مماثلة في المستقبل.
  • exploitation.md : شرح تفصيلي لكيفية استغلال ثغرة CVE-2022-21661، يوضح عملية صياغة مدخلات ضارة لاستخراج بيانات حساسة من نسخة ووردبريس ضعيفة. تقدم هذه الوثيقة رؤى حول تقنيات الاستغلال التي يستخدمها المهاجمون وكيفية الدفاع ضدها.

الجدول الزمني للإفصاح:

  • 2022-02-15: اكتشاف الثغرة بواسطة باحث أمني.
  • 2022-02-20: الإفصاح المسؤول لفريق أمن ووردبريس.
  • 2022-02-25: فريق أمن ووردبريس يعترف بالثغرة ويبدأ التحقيق.
  • 2022-03-01: تطوير التصحيح واختباره بواسطة فريق أمن ووردبريس.
  • 2022-03-10: إصدار التصحيح في إصدار ووردبريس 5.8.3.
  • 2022-03-15: الإفصاح العلني عن الثغرة وتفاصيل التصحيح.
  • 2022-03-20: حث المستخدمين على تحديث تثبيتات ووردبريس الخاصة بهم لتخفيف الثغرة.

ملاحظة ختامية: هذا المشروع مخصص للأغراض التعليمية فقط. لا تستخدم المعلومات أو الأدوات المقدمة في هذا المستودع لأي أنشطة غير قانونية. تأكد دائمًا من حصولك على الإذن قبل اختبار أي أنظمة بحثًا عن الثغرات.

إسناد:

  • تم اكتشاف CVE-2022-21661 بواسطة [Ngocnb و Khuyenn من GiaoHangTietKiem JSC]
  • إعداد المختبر والتحليل بواسطة [7rootsec]
  • تقنيات الاستغلال بواسطة [7rootsec]
  • استراتيجيات التخفيف بواسطة [7rootsec]
تنزيل الأداة