
Untersuchen und ausnutzen Sie die Sicherheitslücke CVE-2022-21661, die SQL Injections durch POST-Anfragen von Plugins an WordPress-Versionen unterhalb von 5.8.3 ermöglicht.
Informationssystemsicherheit – 2. Aufgabenstellung
Untersuchung und Ausnutzung der Schwachstelle CVE-2022-21661, die SQL-Injection durch Plugin-POST-Anfragen in WordPress-Versionen unter 5.8.3 ermöglicht.
Zum Starten und Konfigurieren der Umgebung führen Sie einfach Folgendes aus:
docker-compose run --rm wordpress-cli
In der Datei example.md finden Sie eine kleine Anleitung mit einigen Beispielen, um mit der Ausnutzung dieser Schwachstelle zu beginnen.
Stellen Sie zunächst sicher, dass die auszuführende Datei über Ausführungsberechtigungen verfügt. Führen Sie daher den folgenden Befehl aus.
chmod +x exploit.py
Um das Exploit auszuführen, führen Sie den folgenden Befehl aus und ersetzen Sie <payload> durch:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
Um etwas weiterzugehen, haben wir ein Skript vorbereitet, das unser Exploit ausführt, die Daten aus der Benutzertabelle verwendet und dann versucht, die ursprünglichen Passwörter durch einen Wörterbuchangriff mittels Hashcat wiederherzustellen.
Für diesen Angriff verwenden wir das Wörterbuch rockyou.txt.
Um es auszuführen, stellen Sie sicher, dass es Ausführungsberechtigungen hat, und führen Sie es aus.
chmod +x experiment.sh
./experiment.sh
Es kann eine Weile dauern... Am Ende können Sie die Datei results/users.txt mit den Benutzern und Klartextpasswörtern einsehen.
Einen vollständigen Bericht (auf Französisch) zu dieser Aufgabenstellung finden Sie in der Datei Devoir_Securit__2.pdf.