Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21661-Demo — wordpress 5.8.2 में SQL इंजेक्शन भेद्यता का प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/daniel616/cve-2022-21661-demo
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubdaniel616/cve-2022-21661-demo

CVE-2022-21661-Demo

wordpress 5.8.2 में SQL इंजेक्शन भेद्यता का प्रदर्शन

रिपॉजिटरी देखें
21103 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यह रिपॉजिटरी WordPress 5.8.2 में एक भेद्यता प्रदर्शित करता है, जिसमें class-wp-tax-query.php में अनुपलब्ध सैनिटाइज़ेशन, बहुत विशिष्ट परिस्थितियों में, हमलावरों को SQL इंजेक्शन करने की अनुमति दे सकता है। ध्यान दें कि सफल शोषण के लिए डेवलपर्स को WordPress इंस्टेंस में भेद्य कोड जोड़ना आवश्यक है, जिसमें असैनिटाइज़ किया गया उपयोगकर्ता इनपुट एक $terms वेरिएबल को पास किया जाता है जिसका उपयोग SQL फ़ंक्शन बनाने के लिए किया जाता है। शामिल "evil" प्लगइन में evil.php देखें, और class-wp-tax-query.php में get_sql_for_clause में $terms वेरिएबल के सैनिटाइज़ेशन की कमी देखें।

भेद्य/दुर्भावनापूर्ण प्लगइन src/wp-content/plugins/evil/evil.php पर स्थित है।

प्रदर्शन चरण sudo docker-compose up localhost पर स्थापना निर्देशों का पालन करें एडमिन पैनल में WordPress प्लगइन सक्रिय करें (इसे evil plugin शीर्षक दिया गया है) नव निर्मित सर्वर को newexploit_req.txt में दिया गया अनुरोध भेजें। आपको समय विलंब मिलना चाहिए। ध्यान दें कि प्लगइन द्वारा प्रदर्शित भेद्यता एक ब्लाइंड SQL इंजेक्शन है, इसलिए यदि आप डेटा प्राप्त करने का प्रयास करना चाहते हैं, तो आपको समय विलंब या त्रुटियों के माध्यम से डेटा निकालना होगा।

डिबगिंग नोट्स यदि नाम रिज़ॉल्यूशन विफलता होती है तो sudo service docker restart चलाएँ आवश्यकतानुसार xdebug.ini में xdebug.client_host=172.19.0.1 समायोजित करें

टूल डाउनलोड करें