
Étudier et exploiter la vulnérabilité CVE-2022-21661 qui permet des injections SQL via des requêtes POST de plugins vers les versions de WordPress inférieures à 5.8.3.
Devoir n°2 de Sécurité des Systèmes d'Information
Étudier et exploiter la vulnérabilité CVE-2022-21661 qui permet des injections SQL via des requêtes POST de plugins sur les versions de WordPress inférieures à 5.8.3.
Pour démarrer et configurer l'environnement, il suffit d'exécuter :
docker-compose run --rm wordpress-cli
Dans le fichier example.md, vous trouverez un petit tutoriel avec quelques exemples pour commencer à exploiter cette vulnérabilité.
Tout d'abord, assurez-vous que le fichier que nous allons exécuter a la permission d'exécution. Exécutez donc la commande suivante.
chmod +x exploit.py
Ensuite, pour exécuter l'exploit, lancez la commande suivante en remplaçant <payload> par :
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
Pour aller un peu plus loin, nous avons préparé un script qui exécute notre exploit et utilise les données de la table des utilisateurs, puis tente de récupérer les mots de passe d'origine en forçant une attaque par dictionnaire via hashcat.
Pour cette attaque, nous utilisons le dictionnaire rockyou.txt.
Pour l'exécuter, assurez-vous simplement qu'il a les permissions d'exécution et lancez-le.
chmod +x experiment.sh
./experiment.sh
Cela peut prendre un certain temps... À la fin, vous pouvez voir le fichier results/users.txt contenant les utilisateurs et les mots de passe bruts.
Vous trouverez un rapport complet, en français, de ce devoir dans le fichier Devoir_Securit__2.pdf.