Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SSI-CVE-2022-21661 — CVE-2022-21661の脆弱性を調査・悪用します。これは、5.8.3未満のWordPressバージョンに対し、プラグインのPOSTリクエストを通じてSQLインジェクションを可能にするものです。 | Kitploit
ツール/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

CVE-2022-21661の脆弱性を調査・悪用します。これは、5.8.3未満のWordPressバージョンに対し、プラグインのPOSTリクエストを通じてSQLインジェクションを可能にするものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6152年前未レビュー

SSI-CVE-2022-21661

情報システムセキュリティ 第2課題

CVE-2022-21661 は、5.8.3 より前の WordPress へのプラグインの POST リクエストを通じて SQL インジェクションを可能にする脆弱性です。この脆弱性を調査し、悪用します。

環境の設定

環境の起動と設定は、次のコマンドを実行するだけです。

root@kitploit:~
docker-compose run --rm wordpress-cli

要件

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

サンプルの実行

example.md ファイルには、この脆弱性のエクスプロイトを始めるのに役立つ、いくつかの例を含む簡単なチュートリアルがあります。

エクスプロイト本体

まず、実行するファイルに実行権限があることを確認してください。

次のコマンドを実行してください。

root@kitploit:~
chmod +x exploit.py

次に、エクスプロイトを実行するには、<payload> を以下のいずれかに置き換えて、次のコマンドを実行してください。

  1. データベース名をダンプする。
  2. users テーブルをダンプする。
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

さらに進む

もう少し先に進めるために、エクスプロイトを実行してユーザーテーブルのデータを取得し、hashcat による辞書攻撃を仕掛けて元のパスワードの回復を試みるスクリプトを用意しました。

この攻撃には、辞書 rockyou.txt を使用しています。

実行するには、実行権限が付与されていることを確認し、実行するだけです。

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

しばらく時間がかかる可能性があります... 最後に、results/users.txt ファイルでユーザーと平文パスワードを確認できます。

レポート

この課題の完全なレポート(フランス語)は、ファイル Devoir_Securit__2.pdf にあります。

著者

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

エクスプロイトの参照先

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
ツールをダウンロード