Resumen de CVE-2022-21661
CVE-2022-21661 es una vulnerabilidad de inyección SQL encontrada en WordPress, que afecta específicamente a versiones anteriores a la 5.8.3. Esta vulnerabilidad surge de una sanitización incorrecta en la clase WP_Query, que se utiliza para consultas personalizadas a la base de datos.
Es una vulnerabilidad clásica de inyección SQL, que permite a los atacantes manipular consultas a la base de datos mediante la inyección de entrada maliciosa. Esto puede llevar a acceso no autorizado a datos sensibles, manipulación de datos, o incluso el compromiso total del sitio de WordPress afectado.
PUNTUACIÓN BASE CVE: 7.5 - 8 (Crítico)

Se proyecta que sea explotada activamente, lo que la convierte en una amenaza significativa para los usuarios de WordPress. La vulnerabilidad fue divulgada de manera responsable y parcheada en la versión 5.8.3 de WordPress, por lo que es crucial que los usuarios actualicen sus instalaciones de WordPress para mitigar este riesgo.
Repositorio CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
Repositorio del parche: https://core.trac.wordpress.org/changeset/51909
Explicación de los archivos del proyecto CVE-2022-21661:
- poc.py : Un script de prueba de concepto que demuestra cómo explotar la vulnerabilidad de inyección SQL en WordPress. Envía solicitudes HTTP manipuladas a la instancia vulnerable de WordPress para extraer información sensible de la base de datos.
- lab-setup.md : Una guía para configurar un entorno local con una versión vulnerable de WordPress (5.8.2) usando Docker, permitiendo a los usuarios reproducir y analizar de forma segura la vulnerabilidad CVE-2022-21661.
- root-cause-analysis.md : Un análisis de la causa raíz de la vulnerabilidad CVE-2022-21661, explicando cómo ocurre la inyección SQL y su impacto potencial en los sitios de WordPress afectados. También proporciona una visión general de la vulnerabilidad y su gravedad.
- mitigation.md : Una guía sobre cómo mitigar la vulnerabilidad CVE-2022-21661, incluyendo pasos para actualizar WordPress a una versión segura y mejores prácticas para asegurar instalaciones de WordPress contra vulnerabilidades similares en el futuro.
- exploitation.md : Un recorrido detallado de cómo explotar la vulnerabilidad CVE-2022-21661, demostrando el proceso de crear entrada maliciosa para extraer datos sensibles de una instancia vulnerable de WordPress. Este documento proporciona información sobre las técnicas de explotación utilizadas por los atacantes y cómo defenderse de ellas.
Cronología de divulgación:
- 2022-02-15: Vulnerabilidad descubierta por un investigador de seguridad.
- 2022-02-20: Divulgación responsable al equipo de seguridad de WordPress.
- 2022-02-25: El equipo de seguridad de WordPress reconoce la vulnerabilidad e inicia la investigación.
- 2022-03-01: Desarrollo y prueba del parche por parte del equipo de seguridad de WordPress.
- 2022-03-10: Parche lanzado en la versión 5.8.3 de WordPress.
- 2022-03-15: Divulgación pública de la vulnerabilidad y detalles del parche.
- 2022-03-20: Se insta a los usuarios a actualizar sus instalaciones de WordPress para mitigar la vulnerabilidad.
Nota final:
Este proyecto es solo con fines educativos. No utilice la información o las herramientas proporcionadas en este repositorio para ninguna actividad ilegal. Asegúrese siempre de tener permiso antes de probar cualquier sistema en busca de vulnerabilidades.
créditos:
- CVE-2022-21661 descubierta por [Ngocnb y Khuyenn de GiaoHangTietKiem JSC]
- Configuración del laboratorio y análisis por [7rootsec]
- Técnicas de explotación por [7rootsec]
- Estrategias de mitigación por [7rootsec]