
CVE-2022-21661 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और तकनीकी विश्लेषण, जो एक WordPress SQL इंजेक्शन भेद्यता है, जिसमें मूल-कारण विवरण, शोषण वॉकथ्रू, Docker लैब सेटअप और शमन मार्गदर्शन शामिल है।
CVE-2022-21661 का अवलोकन
CVE-2022-21661 WordPress में पाई जाने वाली एक SQL इंजेक्शन भेद्यता है, जो विशेष रूप से संस्करण 5.8.3 से पहले के वर्जन को प्रभावित करती है। यह भेद्यता WP_Query क्लास में अनुचित स्वच्छता (sanitization) से उत्पन्न होती है, जिसका उपयोग कस्टम डेटाबेस क्वेरी के लिए किया जाता है।
यह एक क्लासिक SQL इंजेक्शन भेद्यता है, जो हमलावरों को दुर्भावनापूर्ण इनपुट इंजेक्ट करके डेटाबेस क्वेरी में हेरफेर करने की अनुमति देती है। इससे संवेदनशील डेटा तक अनधिकृत पहुंच, डेटा में हेरफेर, या प्रभावित WordPress साइट का पूर्ण समझौता भी हो सकता है।
CVE बेस स्कोर: 7.5 - 8 (गंभीर)

वास्तविक दुनिया में इसके दोहन की संभावना है, जो WordPress उपयोगकर्ताओं के लिए एक महत्वपूर्ण खतरा है। इस भेद्यता को जिम्मेदारी से प्रकट किया गया था और WordPress संस्करण 5.8.3 में पैच किया गया था, इसलिए उपयोगकर्ताओं के लिए इस जोखिम को कम करने के लिए अपने WordPress इंस्टॉलेशन को अपडेट करना महत्वपूर्ण है।
CVE रिपॉजिटरी: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
पैच का रिपॉजिटरी: https://core.trac.wordpress.org/changeset/51909
CVE-2022-21661 प्रोजेक्ट फ़ाइल स्पष्टीकरण:
प्रकटीकरण समयरेखा:
अंतिम नोट: यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस रिपॉजिटरी में दी गई जानकारी या उपकरणों का उपयोग किसी भी अवैध गतिविधि के लिए न करें। किसी भी सिस्टम पर भेद्यता का परीक्षण करने से पहले हमेशा अनुमति सुनिश्चित करें।
क्रेडिट: