
CVE-2022-21661 की कमजोरी का अध्ययन और शोषण करें जो WordPress संस्करण 5.8.3 से नीचे के प्लगइन POST अनुरोधों के माध्यम से SQL इंजेक्शन की अनुमति देती है।
सूचना प्रणाली सुरक्षा दूसरा असाइनमेंट
CVE-2022-21661 भेद्यता का अध्ययन और शोषण करें जो WordPress संस्करण 5.8.3 से नीचे के प्लगइन POST अनुरोधों के माध्यम से SQL इंजेक्शन की अनुमति देता है।
वातावरण शुरू और कॉन्फ़िगर करने के लिए, आपको बस यह चलाना चाहिए:
docker-compose run --rm wordpress-cli
example.md फ़ाइल में, आप इस भेद्यता के शोषण के साथ शुरुआत करने के लिए कुछ उदाहरणों के साथ एक छोटा ट्यूटोरियल देख सकते हैं।
सबसे पहले, सुनिश्चित करें कि जिस फ़ाइल को हम निष्पादित करने जा रहे हैं, उसके पास निष्पादन अनुमति है। इसलिए निम्नलिखित कमांड चलाएँ।
chmod +x exploit.py
फिर, शोषण चलाने के लिए, आपको निम्नलिखित कमांड चलाना चाहिए, <payload> को इसके साथ बदलते हुए:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
थोड़ा और आगे बढ़ने के लिए, हमने एक स्क्रिप्ट तैयार की है जो हमारे शोषण को चलाती है और उपयोगकर्ता तालिका से डेटा का उपयोग करती है, और फिर हैशकैट के माध्यम से शब्दकोश हमले को लागू करके मूल पासवर्ड पुनर्प्राप्त करने का प्रयास करती है।
इस हमले के लिए, हम डिक्शनरी rockyou.txt का उपयोग कर रहे हैं।
इसे निष्पादित करने के लिए, बस सुनिश्चित करें कि इसके पास निष्पादन अनुमतियाँ हैं और इसे चलाएँ।
chmod +x experiment.sh
./experiment.sh
इसमें कुछ समय लग सकता है... अंत में, आप फ़ाइल results/users.txt को उपयोगकर्ताओं और कच्चे पासवर्ड के साथ देख पाएंगे।
आप इस असाइनमेंट की एक पूर्ण रिपोर्ट, फ्रेंच में, फ़ाइल Devoir_Securit__2.pdf में पा सकते हैं।