Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21661-Technical-Analysis — Análisis educativo de la vulnerabilidad de inyección SQL CVE-2022-21661 de WordPress con exploit PoC, análisis de causa raíz, guía de configuración de laboratorio y estrategias de mitigación para investigadores de seguridad. | Kitploit
Herramientas/GitHubGitHub/7rootsec/cve-2022-21661-technical-analysis
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHub7rootsec/cve-2022-21661-technical-analysis

CVE-2022-21661-Technical-Analysis

Análisis educativo de la vulnerabilidad de inyección SQL CVE-2022-21661 de WordPress con exploit PoC, análisis de causa raíz, guía de configuración de laboratorio y estrategias de mitigación para investigadores de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 mesesAún no revisado

Resumen de CVE-2022-21661

CVE-2022-21661 es una vulnerabilidad de inyección SQL encontrada en WordPress, que afecta específicamente a versiones anteriores a la 5.8.3. Esta vulnerabilidad surge de una sanitización incorrecta en la clase WP_Query, que se utiliza para consultas personalizadas a la base de datos.

Es una vulnerabilidad clásica de inyección SQL, que permite a los atacantes manipular consultas a la base de datos mediante la inyección de entrada maliciosa. Esto puede llevar a acceso no autorizado a datos sensibles, manipulación de datos, o incluso el compromiso total del sitio de WordPress afectado.

PUNTUACIÓN BASE CVE: 7.5 - 8 (Crítico) alt text

Se proyecta que sea explotada activamente, lo que la convierte en una amenaza significativa para los usuarios de WordPress. La vulnerabilidad fue divulgada de manera responsable y parcheada en la versión 5.8.3 de WordPress, por lo que es crucial que los usuarios actualicen sus instalaciones de WordPress para mitigar este riesgo.

Repositorio CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661

Repositorio del parche: https://core.trac.wordpress.org/changeset/51909

Explicación de los archivos del proyecto CVE-2022-21661:

  • poc.py : Un script de prueba de concepto que demuestra cómo explotar la vulnerabilidad de inyección SQL en WordPress. Envía solicitudes HTTP manipuladas a la instancia vulnerable de WordPress para extraer información sensible de la base de datos.
  • lab-setup.md : Una guía para configurar un entorno local con una versión vulnerable de WordPress (5.8.2) usando Docker, permitiendo a los usuarios reproducir y analizar de forma segura la vulnerabilidad CVE-2022-21661.
  • root-cause-analysis.md : Un análisis de la causa raíz de la vulnerabilidad CVE-2022-21661, explicando cómo ocurre la inyección SQL y su impacto potencial en los sitios de WordPress afectados. También proporciona una visión general de la vulnerabilidad y su gravedad.
  • mitigation.md : Una guía sobre cómo mitigar la vulnerabilidad CVE-2022-21661, incluyendo pasos para actualizar WordPress a una versión segura y mejores prácticas para asegurar instalaciones de WordPress contra vulnerabilidades similares en el futuro.
  • exploitation.md : Un recorrido detallado de cómo explotar la vulnerabilidad CVE-2022-21661, demostrando el proceso de crear entrada maliciosa para extraer datos sensibles de una instancia vulnerable de WordPress. Este documento proporciona información sobre las técnicas de explotación utilizadas por los atacantes y cómo defenderse de ellas.

Cronología de divulgación:

  • 2022-02-15: Vulnerabilidad descubierta por un investigador de seguridad.
  • 2022-02-20: Divulgación responsable al equipo de seguridad de WordPress.
  • 2022-02-25: El equipo de seguridad de WordPress reconoce la vulnerabilidad e inicia la investigación.
  • 2022-03-01: Desarrollo y prueba del parche por parte del equipo de seguridad de WordPress.
  • 2022-03-10: Parche lanzado en la versión 5.8.3 de WordPress.
  • 2022-03-15: Divulgación pública de la vulnerabilidad y detalles del parche.
  • 2022-03-20: Se insta a los usuarios a actualizar sus instalaciones de WordPress para mitigar la vulnerabilidad.

Nota final: Este proyecto es solo con fines educativos. No utilice la información o las herramientas proporcionadas en este repositorio para ninguna actividad ilegal. Asegúrese siempre de tener permiso antes de probar cualquier sistema en busca de vulnerabilidades.

créditos:

  • CVE-2022-21661 descubierta por [Ngocnb y Khuyenn de GiaoHangTietKiem JSC]
  • Configuración del laboratorio y análisis por [7rootsec]
  • Técnicas de explotación por [7rootsec]
  • Estrategias de mitigación por [7rootsec]
Descargar herramienta