Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SSI-CVE-2022-21661 — ادرس واستغل الثغرة الأمنية CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST للإضافات في إصدارات WordPress الأقل من 5.8.3. | Kitploit
أدوات/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

ادرس واستغل الثغرة الأمنية CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST للإضافات في إصدارات WordPress الأقل من 5.8.3.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
61منذ 2 سنواتلم تتم المراجعة بعد

SSI-CVE-2022-21661

الواجب الثاني لأمن نظم المعلومات

دراسة واستغلال الثغرة CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST الخاصة بالإضافات إلى إصدارات ووردبريس الأقل من 5.8.3.

تكوين البيئة

لبدء البيئة وتكوينها، يجب عليك فقط تشغيل:

root@kitploit:~
docker-compose run --rm wordpress-cli

المتطلبات

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

تشغيل بعض الأمثلة

في ملف example.md، يمكنك متابعة برنامج تعليمي قصير مع بعض الأمثلة للبدء في استغلال هذه الثغرة.

الاستغلال نفسه

أولاً، تأكد من أن الملف الذي سنقوم بتشغيله لديه إذن التنفيذ. لذا قم بتشغيل الأمر التالي.

root@kitploit:~
chmod +x exploit.py

ثم، لتشغيل الاستغلال، يجب تشغيل الأمر التالي مع استبدال <payload> بـ:

  1. تفريغ اسم قاعدة البيانات.
  2. تفريغ جدول المستخدمين.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

التعمق أكثر

للتعمق أكثر، قمنا بإعداد سكريبت يقوم بتشغيل استغلالنا ويستخدم البيانات من جدول المستخدمين، ثم يحاول استعادة كلمات المرور الأصلية عبر شن هجوم قاموس باستخدام hashcat.

لهذا الهجوم، نستخدم القاموس rockyou.txt.

لتشغيله، فقط تأكد من أن لديه أذونات التنفيذ ثم قم بتشغيله.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

قد يستغرق بعض الوقت... في النهاية، يمكنك رؤية الملف results/users.txt مع المستخدمين وكلمات المرور الخام.

التقرير

يمكنك العثور على تقرير كامل، باللغة الفرنسية، حول هذا الواجب في الملف Devoir_Securit__2.pdf.

المؤلفون

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

مراجع الاستغلال

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
تنزيل الأداة