Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-21661-Demo — Démonstration de la vulnérabilité d'injection SQL dans WordPress 5.8.2 | Kitploit
Outils/GitHubGitHub/daniel616/cve-2022-21661-demo
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubdaniel616/cve-2022-21661-demo

CVE-2022-21661-Demo

Démonstration de la vulnérabilité d'injection SQL dans WordPress 5.8.2

Voir le dépôt
21il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Ce dépôt démontre une vulnérabilité dans WordPress 5.8.2, où l'absence de nettoyage dans class-wp-tax-query.php peut, dans des situations très spécifiques, permettre à des attaquants d'effectuer une injection SQL. Notez qu'une exploitation réussie nécessite que les développeurs ajoutent du code vulnérable à l'instance WordPress, dans lequel une entrée utilisateur non nettoyée est passée à une variable $terms utilisée pour construire une fonction SQL. Voir evil.php dans le plugin "evil" inclus, et l'absence de nettoyage de la variable $terms dans get_sql_for_clause dans class-wp-tax-query.php.

Le plugin vulnérable/malveillant se trouve dans src/wp-content/plugins/evil/evil.php.

Étapes de démonstration sudo docker-compose up suivez les instructions d'installation sur localhost Activez le plugin WordPress dans le panneau d'administration (il s'appelle "evil plugin") Envoyez la requête contenue dans newexploit_req.txt au serveur nouvellement créé. Vous devriez obtenir un délai. Notez que la vulnérabilité démontrée par le plugin est une injection SQL aveugle, donc si vous voulez essayer la récupération de données, vous devrez récupérer les données soit par délais, soit par erreurs.

Notes de débogage sudo service docker restart en cas d'échec de résolution de nom Ajustez xdebug.client_host=172.19.0.1 dans xdebug.ini si nécessaire

Télécharger l’outil