
CVE-2022-21661 취약점을 연구하고 익스플로잇하여 플러그인의 POST 요청을 통해 WordPress 5.8.3 미만 버전에서 SQL 인젝션을 가능하게 합니다.
정보 시스템 보안 두 번째 과제
플러그인의 POST 요청을 통해 WordPress 5.8.3 이하 버전에서 SQL 인젝션을 허용하는 취약점 CVE-2022-21661을 연구하고 익스플로잇합니다.
환경을 시작하고 설정하려면 다음 명령어를 실행하면 됩니다:
docker-compose run --rm wordpress-cli
example.md 파일에서 이 취약점의 익스플로잇을 시작하기 위한 몇 가지 예제가 포함된 간단한 튜토리얼을 확인할 수 있습니다.
먼저 실행할 파일에 실행 권한이 있는지 확인하세요. 다음 명령어를 실행하세요.
chmod +x exploit.py
그런 다음 익스플로잇을 실행하려면 다음 명령어를 실행하고 <payload>를 다음 중 하나로 바꾸세요:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
조금 더 나아가기 위해, 우리의 익스플로잇을 실행하고 사용자 테이블의 데이터를 사용한 후, hashcat을 통해 사전 공격을 수행하여 원래 비밀번호를 복구하는 스크립트를 준비했습니다.
이 공격을 위해 rockyou.txt 사전을 사용합니다.
실행하려면 실행 권한이 있는지 확인하고 실행하세요.
chmod +x experiment.sh
./experiment.sh
시간이 좀 걸릴 수 있습니다... 마지막에는 사용자와 원시 비밀번호가 포함된 results/users.txt 파일을 볼 수 있습니다.
이 과제에 대한 완전한 보고서(프랑스어)는 Devoir_Securit__2.pdf 파일에서 확인할 수 있습니다.