Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSI-CVE-2022-21661 — CVE-2022-21661 की कमजोरी का अध्ययन और शोषण करें जो WordPress संस्करण 5.8.3 से नीचे के प्लगइन POST अनुरोधों के माध्यम से SQL इंजेक्शन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

CVE-2022-21661 की कमजोरी का अध्ययन और शोषण करें जो WordPress संस्करण 5.8.3 से नीचे के प्लगइन POST अनुरोधों के माध्यम से SQL इंजेक्शन की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
612 साल पहलेअभी तक समीक्षित नहीं

SSI-CVE-2022-21661

सूचना प्रणाली सुरक्षा दूसरा असाइनमेंट

CVE-2022-21661 भेद्यता का अध्ययन और शोषण करें जो WordPress संस्करण 5.8.3 से नीचे के प्लगइन POST अनुरोधों के माध्यम से SQL इंजेक्शन की अनुमति देता है।

वातावरण कॉन्फ़िगर करना

वातावरण शुरू और कॉन्फ़िगर करने के लिए, आपको बस यह चलाना चाहिए:

root@kitploit:~
docker-compose run --rm wordpress-cli

आवश्यकताएँ

  • डॉकर
  • डॉकर-कम्पोज़
  • Python 3.9+
  • Argparser
  • हैशकैट

कुछ उदाहरण चलाना

example.md फ़ाइल में, आप इस भेद्यता के शोषण के साथ शुरुआत करने के लिए कुछ उदाहरणों के साथ एक छोटा ट्यूटोरियल देख सकते हैं।

शोषण ही

सबसे पहले, सुनिश्चित करें कि जिस फ़ाइल को हम निष्पादित करने जा रहे हैं, उसके पास निष्पादन अनुमति है। इसलिए निम्नलिखित कमांड चलाएँ।

root@kitploit:~
chmod +x exploit.py

फिर, शोषण चलाने के लिए, आपको निम्नलिखित कमांड चलाना चाहिए, <payload> को इसके साथ बदलते हुए:

  1. डेटाबेस नाम डंप करें।
  2. उपयोगकर्ता तालिका डंप करें।
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

आगे बढ़ना

थोड़ा और आगे बढ़ने के लिए, हमने एक स्क्रिप्ट तैयार की है जो हमारे शोषण को चलाती है और उपयोगकर्ता तालिका से डेटा का उपयोग करती है, और फिर हैशकैट के माध्यम से शब्दकोश हमले को लागू करके मूल पासवर्ड पुनर्प्राप्त करने का प्रयास करती है।

इस हमले के लिए, हम डिक्शनरी rockyou.txt का उपयोग कर रहे हैं।

इसे निष्पादित करने के लिए, बस सुनिश्चित करें कि इसके पास निष्पादन अनुमतियाँ हैं और इसे चलाएँ।

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

इसमें कुछ समय लग सकता है... अंत में, आप फ़ाइल results/users.txt को उपयोगकर्ताओं और कच्चे पासवर्ड के साथ देख पाएंगे।

रिपोर्ट

आप इस असाइनमेंट की एक पूर्ण रिपोर्ट, फ्रेंच में, फ़ाइल Devoir_Securit__2.pdf में पा सकते हैं।

लेखक

  • लियोनार्डो मोंटेइरो
  • वेलिंगटन मचाडो डी एस्पिंडुला
  • बासम ग्रैनी

शोषण संदर्भ

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
टूल डाउनलोड करें