Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SSI-CVE-2022-21661 — Étudier et exploiter la vulnérabilité CVE-2022-21661 qui permet des injections SQL via des requêtes POST de plugins vers les versions de WordPress inférieures à 5.8.3. | Kitploit
Outils/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

Étudier et exploiter la vulnérabilité CVE-2022-21661 qui permet des injections SQL via des requêtes POST de plugins vers les versions de WordPress inférieures à 5.8.3.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
613il y a 2 ansPas encore vérifié

SSI-CVE-2022-21661

Devoir n°2 de Sécurité des Systèmes d'Information

Étudier et exploiter la vulnérabilité CVE-2022-21661 qui permet des injections SQL via des requêtes POST de plugins sur les versions de WordPress inférieures à 5.8.3.

Configuration de l'environnement

Pour démarrer et configurer l'environnement, il suffit d'exécuter :

root@kitploit:~
docker-compose run --rm wordpress-cli

Prérequis

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

Exemples d'exécution

Dans le fichier example.md, vous trouverez un petit tutoriel avec quelques exemples pour commencer à exploiter cette vulnérabilité.

L'exploit lui-même

Tout d'abord, assurez-vous que le fichier que nous allons exécuter a la permission d'exécution. Exécutez donc la commande suivante.

root@kitploit:~
chmod +x exploit.py

Ensuite, pour exécuter l'exploit, lancez la commande suivante en remplaçant <payload> par :

  1. Vider le nom de la base de données.
  2. Vider la table des utilisateurs.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

Aller plus loin

Pour aller un peu plus loin, nous avons préparé un script qui exécute notre exploit et utilise les données de la table des utilisateurs, puis tente de récupérer les mots de passe d'origine en forçant une attaque par dictionnaire via hashcat.

Pour cette attaque, nous utilisons le dictionnaire rockyou.txt.

Pour l'exécuter, assurez-vous simplement qu'il a les permissions d'exécution et lancez-le.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

Cela peut prendre un certain temps... À la fin, vous pouvez voir le fichier results/users.txt contenant les utilisateurs et les mots de passe bruts.

Rapport

Vous trouverez un rapport complet, en français, de ce devoir dans le fichier Devoir_Securit__2.pdf.

Auteurs

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

Références de l'exploit

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
Télécharger l’outil