Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-21661-Demo — عرض توضيحي لثغرة حقن SQL في ووردبريس 5.8.2 | Kitploit
أدوات/GitHubGitHub/daniel616/cve-2022-21661-demo
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويبالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubdaniel616/cve-2022-21661-demo

CVE-2022-21661-Demo

عرض توضيحي لثغرة حقن SQL في ووردبريس 5.8.2

عرض المستودع
212منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يُظهر هذا المستودع ثغرة أمنية في WordPress 5.8.2، حيث يمكن لنقص التعقيم في class-wp-tax-query.php، في حالات محددة جدًا، أن يسمح للمهاجمين بتنفيذ حقن SQL. لاحظ أن الاستغلال الناجح يتطلب من المطوّرين إضافة كود ضعيف إلى نسخة WordPress، حيث يتم تمرير مدخلات مستخدم غير معقّمة إلى متغير $terms يُستخدم لبناء دالة SQL. انظر إلى evil.php في إضافة "evil" المرفقة، وإلى نقص التعقيم لمتغير $terms في get_sql_for_clause داخل class-wp-tax-query.php.

تقع الإضافة الضعيفة/الخبيثة في المسار src/wp-content/plugins/evil/evil.php.

خطوات التوضيح sudo docker-compose up اتبع تعليمات التثبيت على localhost فعّل إضافة ووردبريس في لوحة التحكم (عنوانها evil plugin) أرسل الطلب الموجود في newexploit_req.txt إلى الخادم المُنشأ حديثًا. يجب أن تحصل على تأخير زمني. لاحظ أن الثغرة التي توضحها الإضافة هي حقن SQL أعمى، لذا إذا أردت تجربة استرجاع البيانات، فستحتاج إلى استرجاع البيانات إما عبر التأخير الزمني أو عبر الأخطاء.

ملاحظات تصحيح الأخطاء sudo service docker restart في حال حدوث فشل في تحليل الأسماء اضبط xdebug.client_host=172.19.0.1 في xdebug.ini حسب الحاجة.

تنزيل الأداة