
Estude e explore a vulnerabilidade CVE-2022-21661 que permite Injeções SQL através de requisições POST de plugins em versões do WordPress abaixo de 5.8.3.
Segurança de Sistemas de Informação 2º Trabalho
Estudar e explorar a vulnerabilidade CVE-2022-21661 que permite Injeções SQL através de requisições POST de plugins em versões do WordPress abaixo de 5.8.3.
Para iniciar e configurar o ambiente, basta executar:
docker-compose run --rm wordpress-cli
No arquivo example.md, você pode seguir um pequeno tutorial com alguns exemplos para começar a explorar esta vulnerabilidade.
Antes de tudo, certifique-se de que o arquivo que vamos executar tem permissão de execução. Então execute o seguinte comando.
chmod +x exploit.py
Em seguida, para executar o exploit, execute o seguinte comando substituindo o <payload> por:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
Para ir um pouco mais além, preparamos um script que executa nosso exploit e usa os dados da tabela de usuários e, em seguida, tenta recuperar as senhas originais realizando um ataque de dicionário através do hashcat.
Para este ataque, estamos usando o dicionário rockyou.txt.
Para executá-lo, apenas certifique-se de que ele tem permissões de execução e execute-o.
chmod +x experiment.sh
./experiment.sh
Pode demorar um pouco... No final, você poderá ver o arquivo results/users.txt com os usuários e as senhas brutas.
Você pode encontrar um relatório completo, em francês, deste trabalho no arquivo Devoir_Securit__2.pdf.