
ادرس واستغل الثغرة الأمنية CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST للإضافات في إصدارات WordPress الأقل من 5.8.3.
الواجب الثاني لأمن نظم المعلومات
دراسة واستغلال الثغرة CVE-2022-21661 التي تسمح بحقن SQL عبر طلبات POST الخاصة بالإضافات إلى إصدارات ووردبريس الأقل من 5.8.3.
لبدء البيئة وتكوينها، يجب عليك فقط تشغيل:
docker-compose run --rm wordpress-cli
في ملف example.md، يمكنك متابعة برنامج تعليمي قصير مع بعض الأمثلة للبدء في استغلال هذه الثغرة.
أولاً، تأكد من أن الملف الذي سنقوم بتشغيله لديه إذن التنفيذ. لذا قم بتشغيل الأمر التالي.
chmod +x exploit.py
ثم، لتشغيل الاستغلال، يجب تشغيل الأمر التالي مع استبدال <payload> بـ:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
للتعمق أكثر، قمنا بإعداد سكريبت يقوم بتشغيل استغلالنا ويستخدم البيانات من جدول المستخدمين، ثم يحاول استعادة كلمات المرور الأصلية عبر شن هجوم قاموس باستخدام hashcat.
لهذا الهجوم، نستخدم القاموس rockyou.txt.
لتشغيله، فقط تأكد من أن لديه أذونات التنفيذ ثم قم بتشغيله.
chmod +x experiment.sh
./experiment.sh
قد يستغرق بعض الوقت... في النهاية، يمكنك رؤية الملف results/users.txt مع المستخدمين وكلمات المرور الخام.
يمكنك العثور على تقرير كامل، باللغة الفرنسية، حول هذا الواجب في الملف Devoir_Securit__2.pdf.