Visão geral do CVE-2022-21661
O CVE-2022-21661 é uma vulnerabilidade de injeção de SQL encontrada no WordPress, afetando especificamente versões anteriores à 5.8.3. Esta vulnerabilidade surge da sanitização inadequada na classe WP_Query, que é usada para consultas personalizadas ao banco de dados.
É uma vulnerabilidade clássica de injeção de SQL, permitindo que atacantes manipulem consultas ao banco de dados injetando entrada maliciosa. Isso pode levar ao acesso não autorizado a dados sensíveis, manipulação de dados ou até mesmo ao comprometimento total do site WordPress afetado.
PONTUAÇÃO BASE DO CVE: 7.5 - 8 (Crítico)

prevê-se que seja explorada ativamente, tornando-se uma ameaça significativa para os utilizadores do WordPress. A vulnerabilidade foi divulgada de forma responsável e corrigida na versão 5.8.3 do WordPress, por isso é crucial que os utilizadores atualizem as suas instalações do WordPress para mitigar este risco.
Repositório CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
Repositório do patch: https://core.trac.wordpress.org/changeset/51909
Explicação dos ficheiros do projeto CVE-2022-21661:
- poc.py : Um script de prova de conceito que demonstra como explorar a vulnerabilidade de injeção de SQL no WordPress. Ele envia pedidos HTTP personalizados para a instância vulnerável do WordPress a fim de extrair informações sensíveis da base de dados.
- lab-setup.md : Um guia para configurar um ambiente local com uma versão vulnerável do WordPress (5.8.2) usando Docker, permitindo que os utilizadores reproduzam e analisem a vulnerabilidade CVE-2022-21661 de forma segura.
- root-cause-analysis.md : Uma análise da causa raiz da vulnerabilidade CVE-2022-21661, explicando como a injeção de SQL ocorre e o seu impacto potencial nos sites WordPress afetados. Também fornece uma visão geral da vulnerabilidade e da sua gravidade.
- mitigation.md : Um guia sobre como mitigar a vulnerabilidade CVE-2022-21661, incluindo passos para atualizar o WordPress para uma versão segura e melhores práticas para proteger instalações do WordPress contra vulnerabilidades semelhantes no futuro.
- exploitation.md : Uma descrição detalhada de como explorar a vulnerabilidade CVE-2022-21661, demonstrando o processo de criação de entrada maliciosa para extrair dados sensíveis de uma instância vulnerável do WordPress. Este documento fornece informações sobre as técnicas de exploração usadas por atacantes e como se defender delas.
Cronograma de divulgação:
- 2022-02-15: Vulnerabilidade descoberta por um investigador de segurança.
- 2022-02-20: Divulgação responsável à equipa de segurança do WordPress.
- 2022-02-25: A equipa de segurança do WordPress reconhece a vulnerabilidade e inicia a investigação.
- 2022-03-01: Desenvolvimento e teste do patch pela equipa de segurança do WordPress.
- 2022-03-10: Patch lançado na versão 5.8.3 do WordPress.
- 2022-03-15: Divulgação pública da vulnerabilidade e detalhes do patch.
- 2022-03-20: Os utilizadores são instados a atualizar as suas instalações do WordPress para mitigar a vulnerabilidade.
Nota final:
Este projeto é apenas para fins educacionais. Não utilize as informações ou ferramentas fornecidas neste repositório para atividades ilegais. Certifique-se sempre de que tem permissão antes de testar qualquer sistema para vulnerabilidades.
créditos:
- CVE-2022-21661 descoberto por [Ngocnb and Khuyenn from GiaoHangTietKiem JSC]
- Configuração e análise do laboratório por [7rootsec]
- Técnicas de exploração por [7rootsec]
- Estratégias de mitigação por [7rootsec]