Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SSI-CVE-2022-21661 — Estude e explore a vulnerabilidade CVE-2022-21661 que permite Injeções SQL através de requisições POST de plugins em versões do WordPress abaixo de 5.8.3. | Kitploit
Ferramentas/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

Estude e explore a vulnerabilidade CVE-2022-21661 que permite Injeções SQL através de requisições POST de plugins em versões do WordPress abaixo de 5.8.3.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
615há 2 anosAinda não revisado

SSI-CVE-2022-21661

Segurança de Sistemas de Informação 2º Trabalho

Estudar e explorar a vulnerabilidade CVE-2022-21661 que permite Injeções SQL através de requisições POST de plugins em versões do WordPress abaixo de 5.8.3.

Configurando o ambiente

Para iniciar e configurar o ambiente, basta executar:

root@kitploit:~
docker-compose run --rm wordpress-cli

Requisitos

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

Executando alguns exemplos

No arquivo example.md, você pode seguir um pequeno tutorial com alguns exemplos para começar a explorar esta vulnerabilidade.

O exploit em si

Antes de tudo, certifique-se de que o arquivo que vamos executar tem permissão de execução. Então execute o seguinte comando.

root@kitploit:~
chmod +x exploit.py

Em seguida, para executar o exploit, execute o seguinte comando substituindo o <payload> por:

  1. Extrair o nome do banco de dados.
  2. Extrair a tabela de usuários.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

Indo além

Para ir um pouco mais além, preparamos um script que executa nosso exploit e usa os dados da tabela de usuários e, em seguida, tenta recuperar as senhas originais realizando um ataque de dicionário através do hashcat.

Para este ataque, estamos usando o dicionário rockyou.txt.

Para executá-lo, apenas certifique-se de que ele tem permissões de execução e execute-o.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

Pode demorar um pouco... No final, você poderá ver o arquivo results/users.txt com os usuários e as senhas brutas.

Relatório

Você pode encontrar um relatório completo, em francês, deste trabalho no arquivo Devoir_Securit__2.pdf.

Autores

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

Referências do Exploit

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
Baixar ferramenta