Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21661-Technical-Analysis — Análise educacional da vulnerabilidade de injeção SQL CVE-2022-21661 no WordPress com exploit PoC, análise de causa raiz, guia de configuração de laboratório e estratégias de mitigação para pesquisadores de segurança. | Kitploit
Ferramentas/GitHubGitHub/7rootsec/cve-2022-21661-technical-analysis
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub7rootsec/cve-2022-21661-technical-analysis

CVE-2022-21661-Technical-Analysis

Análise educacional da vulnerabilidade de injeção SQL CVE-2022-21661 no WordPress com exploit PoC, análise de causa raiz, guia de configuração de laboratório e estratégias de mitigação para pesquisadores de segurança.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 5 mesesAinda não revisado

Visão geral do CVE-2022-21661

O CVE-2022-21661 é uma vulnerabilidade de injeção de SQL encontrada no WordPress, afetando especificamente versões anteriores à 5.8.3. Esta vulnerabilidade surge da sanitização inadequada na classe WP_Query, que é usada para consultas personalizadas ao banco de dados.

É uma vulnerabilidade clássica de injeção de SQL, permitindo que atacantes manipulem consultas ao banco de dados injetando entrada maliciosa. Isso pode levar ao acesso não autorizado a dados sensíveis, manipulação de dados ou até mesmo ao comprometimento total do site WordPress afetado.

PONTUAÇÃO BASE DO CVE: 7.5 - 8 (Crítico) alt text

prevê-se que seja explorada ativamente, tornando-se uma ameaça significativa para os utilizadores do WordPress. A vulnerabilidade foi divulgada de forma responsável e corrigida na versão 5.8.3 do WordPress, por isso é crucial que os utilizadores atualizem as suas instalações do WordPress para mitigar este risco.

Repositório CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661

Repositório do patch: https://core.trac.wordpress.org/changeset/51909

Explicação dos ficheiros do projeto CVE-2022-21661:

  • poc.py : Um script de prova de conceito que demonstra como explorar a vulnerabilidade de injeção de SQL no WordPress. Ele envia pedidos HTTP personalizados para a instância vulnerável do WordPress a fim de extrair informações sensíveis da base de dados.
  • lab-setup.md : Um guia para configurar um ambiente local com uma versão vulnerável do WordPress (5.8.2) usando Docker, permitindo que os utilizadores reproduzam e analisem a vulnerabilidade CVE-2022-21661 de forma segura.
  • root-cause-analysis.md : Uma análise da causa raiz da vulnerabilidade CVE-2022-21661, explicando como a injeção de SQL ocorre e o seu impacto potencial nos sites WordPress afetados. Também fornece uma visão geral da vulnerabilidade e da sua gravidade.
  • mitigation.md : Um guia sobre como mitigar a vulnerabilidade CVE-2022-21661, incluindo passos para atualizar o WordPress para uma versão segura e melhores práticas para proteger instalações do WordPress contra vulnerabilidades semelhantes no futuro.
  • exploitation.md : Uma descrição detalhada de como explorar a vulnerabilidade CVE-2022-21661, demonstrando o processo de criação de entrada maliciosa para extrair dados sensíveis de uma instância vulnerável do WordPress. Este documento fornece informações sobre as técnicas de exploração usadas por atacantes e como se defender delas.

Cronograma de divulgação:

  • 2022-02-15: Vulnerabilidade descoberta por um investigador de segurança.
  • 2022-02-20: Divulgação responsável à equipa de segurança do WordPress.
  • 2022-02-25: A equipa de segurança do WordPress reconhece a vulnerabilidade e inicia a investigação.
  • 2022-03-01: Desenvolvimento e teste do patch pela equipa de segurança do WordPress.
  • 2022-03-10: Patch lançado na versão 5.8.3 do WordPress.
  • 2022-03-15: Divulgação pública da vulnerabilidade e detalhes do patch.
  • 2022-03-20: Os utilizadores são instados a atualizar as suas instalações do WordPress para mitigar a vulnerabilidade.

Nota final: Este projeto é apenas para fins educacionais. Não utilize as informações ou ferramentas fornecidas neste repositório para atividades ilegais. Certifique-se sempre de que tem permissão antes de testar qualquer sistema para vulnerabilidades.

créditos:

  • CVE-2022-21661 descoberto por [Ngocnb and Khuyenn from GiaoHangTietKiem JSC]
  • Configuração e análise do laboratório por [7rootsec]
  • Técnicas de exploração por [7rootsec]
  • Estratégias de mitigação por [7rootsec]
Baixar ferramenta