Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SSI-CVE-2022-21661 — Estudia y explota la vulnerabilidad CVE-2022-21661 que permite inyecciones SQL a través de solicitudes POST de plugins en versiones de WordPress anteriores a la 5.8.3. | Kitploit
Herramientas/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

Estudia y explota la vulnerabilidad CVE-2022-21661 que permite inyecciones SQL a través de solicitudes POST de plugins en versiones de WordPress anteriores a la 5.8.3.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 2 añosAún no revisado

SSI-CVE-2022-21661

Segunda tarea de Seguridad de Sistemas de Información

Estudiar y explotar la vulnerabilidad CVE-2022-21661 que permite inyecciones SQL a través de peticiones POST de plugins en versiones de WordPress anteriores a la 5.8.3.

Configurando el entorno

Para iniciar y configurar el entorno, solo debes ejecutar:

root@kitploit:~
docker-compose run --rm wordpress-cli

Requisitos

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

Ejecutando algunos ejemplos

En el archivo example.md puedes seguir un pequeño tutorial con algunos ejemplos para comenzar con la explotación de esta vulnerabilidad.

El exploit en sí

En primer lugar, asegúrate de que el archivo que vamos a ejecutar tenga permisos de ejecución. Para ello, ejecuta el siguiente comando.

root@kitploit:~
chmod +x exploit.py

Luego, para ejecutar el exploit, debes ejecutar el siguiente comando reemplazando <payload> por:

  1. Volcar el nombre de la base de datos.
  2. Volcar la tabla de usuarios.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

Yendo más allá

Para ir un poco más allá, hemos preparado un script que ejecuta nuestro exploit y utiliza los datos de la tabla de usuarios para, a continuación, intentar recuperar las contraseñas originales mediante un ataque de diccionario con hashcat.

Para este ataque, estamos usando el diccionario rockyou.txt.

Para ejecutarlo, solo asegúrate de que tenga permisos de ejecución y ejecútalo.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

Puede llevar un tiempo... Al final, podrás ver el archivo results/users.txt con los usuarios y las contraseñas en texto plano.

Informe

Puedes encontrar un informe completo, en francés, de esta tarea en el archivo Devoir_Securit__2.pdf.

Autores

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

Referencias del exploit

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
Descargar herramienta