Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSI-CVE-2022-21661 — Untersuchen und ausnutzen Sie die Sicherheitslücke CVE-2022-21661, die SQL Injections durch POST-Anfragen von Plugins an WordPress-Versionen unterhalb von 5.8.3 ermöglicht. | Kitploit
Tools/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

Untersuchen und ausnutzen Sie die Sicherheitslücke CVE-2022-21661, die SQL Injections durch POST-Anfragen von Plugins an WordPress-Versionen unterhalb von 5.8.3 ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
613vor 2 JahrenNoch nicht geprüft

SSI-CVE-2022-21661

Informationssystemsicherheit – 2. Aufgabenstellung

Untersuchung und Ausnutzung der Schwachstelle CVE-2022-21661, die SQL-Injection durch Plugin-POST-Anfragen in WordPress-Versionen unter 5.8.3 ermöglicht.

Einrichtung der Umgebung

Zum Starten und Konfigurieren der Umgebung führen Sie einfach Folgendes aus:

root@kitploit:~
docker-compose run --rm wordpress-cli

Voraussetzungen

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

Ausführen einiger Beispiele

In der Datei example.md finden Sie eine kleine Anleitung mit einigen Beispielen, um mit der Ausnutzung dieser Schwachstelle zu beginnen.

Das Exploit selbst

Stellen Sie zunächst sicher, dass die auszuführende Datei über Ausführungsberechtigungen verfügt. Führen Sie daher den folgenden Befehl aus.

root@kitploit:~
chmod +x exploit.py

Um das Exploit auszuführen, führen Sie den folgenden Befehl aus und ersetzen Sie <payload> durch:

  1. Datenbanknamen auslesen.
  2. Benutzertabelle auslesen.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

Weiterführendes

Um etwas weiterzugehen, haben wir ein Skript vorbereitet, das unser Exploit ausführt, die Daten aus der Benutzertabelle verwendet und dann versucht, die ursprünglichen Passwörter durch einen Wörterbuchangriff mittels Hashcat wiederherzustellen.

Für diesen Angriff verwenden wir das Wörterbuch rockyou.txt.

Um es auszuführen, stellen Sie sicher, dass es Ausführungsberechtigungen hat, und führen Sie es aus.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

Es kann eine Weile dauern... Am Ende können Sie die Datei results/users.txt mit den Benutzern und Klartextpasswörtern einsehen.

Bericht

Einen vollständigen Bericht (auf Französisch) zu dieser Aufgabenstellung finden Sie in der Datei Devoir_Securit__2.pdf.

Autoren

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

Exploit-Referenzen

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
Tool herunterladen