
Estudia y explota la vulnerabilidad CVE-2022-21661 que permite inyecciones SQL a través de solicitudes POST de plugins en versiones de WordPress anteriores a la 5.8.3.
Segunda tarea de Seguridad de Sistemas de Información
Estudiar y explotar la vulnerabilidad CVE-2022-21661 que permite inyecciones SQL a través de peticiones POST de plugins en versiones de WordPress anteriores a la 5.8.3.
Para iniciar y configurar el entorno, solo debes ejecutar:
docker-compose run --rm wordpress-cli
En el archivo example.md puedes seguir un pequeño tutorial con algunos ejemplos para comenzar con la explotación de esta vulnerabilidad.
En primer lugar, asegúrate de que el archivo que vamos a ejecutar tenga permisos de ejecución. Para ello, ejecuta el siguiente comando.
chmod +x exploit.py
Luego, para ejecutar el exploit, debes ejecutar el siguiente comando reemplazando <payload> por:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
Para ir un poco más allá, hemos preparado un script que ejecuta nuestro exploit y utiliza los datos de la tabla de usuarios para, a continuación, intentar recuperar las contraseñas originales mediante un ataque de diccionario con hashcat.
Para este ataque, estamos usando el diccionario rockyou.txt.
Para ejecutarlo, solo asegúrate de que tenga permisos de ejecución y ejecútalo.
chmod +x experiment.sh
./experiment.sh
Puede llevar un tiempo... Al final, podrás ver el archivo results/users.txt con los usuarios y las contraseñas en texto plano.
Puedes encontrar un informe completo, en francés, de esta tarea en el archivo Devoir_Securit__2.pdf.