Обзор CVE-2022-21661
CVE-2022-21661 — это уязвимость SQL-инъекции, обнаруженная в WordPress, затрагивающая версии до 5.8.3. Эта уязвимость возникает из-за неправильной санитизации в классе WP_Query, который используется для пользовательских запросов к базе данных.
Это классическая уязвимость SQL-инъекции, позволяющая злоумышленникам манипулировать запросами к базе данных путём внедрения вредоносного ввода. Это может привести к несанкционированному доступу к конфиденциальным данным, манипуляции данными или даже к полной компрометации уязвимого сайта WordPress.
БАЗОВАЯ ОЦЕНКА CVE: 7.5 - 8 (Критическая)

Прогнозируется, что уязвимость будет эксплуатироваться в реальных условиях, что делает её значительной угрозой для пользователей WordPress. Уязвимость была ответственно раскрыта и исправлена в версии WordPress 5.8.3, поэтому крайне важно обновить установки WordPress до этой версии для снижения риска.
Репозиторий CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661
Репозиторий патча: https://core.trac.wordpress.org/changeset/51909
Пояснение файлов проекта CVE-2022-21661:
- poc.py : Сценарий доказательства концепции, демонстрирующий, как эксплуатировать уязвимость SQL-инъекции в WordPress. Он отправляет специально сформированные HTTP-запросы к уязвимому экземпляру WordPress для извлечения конфиденциальной информации из базы данных.
- lab-setup.md : Руководство по настройке локальной среды с уязвимой версией WordPress (5.8.2) с использованием Docker, позволяющее пользователям безопасно воспроизводить и анализировать уязвимость CVE-2022-21661.
- root-cause-analysis.md : Анализ первопричины уязвимости CVE-2022-21661, объясняющий, как происходит SQL-инъекция и её потенциальное влияние на уязвимые сайты WordPress. Также содержит обзор уязвимости и её серьёзности.
- mitigation.md : Руководство по устранению уязвимости CVE-2022-21661, включая шаги по обновлению WordPress до безопасной версии и лучшие практики по защите установок WordPress от подобных уязвимостей в будущем.
- exploitation.md : Подробное описание процесса эксплуатации уязвимости CVE-2022-21661, демонстрирующее процесс создания вредоносного ввода для извлечения конфиденциальных данных из уязвимого экземпляра WordPress. В этом документе представлены методы эксплуатации, используемые злоумышленниками, и способы защиты от них.
Временная шкала раскрытия:
- 2022-02-15: Уязвимость обнаружена исследователем безопасности.
- 2022-02-20: Ответственное раскрытие информации команде безопасности WordPress.
- 2022-02-25: Команда безопасности WordPress подтверждает уязвимость и начинает расследование.
- 2022-03-01: Разработка и тестирование патча командой безопасности WordPress.
- 2022-03-10: Патч выпущен в версии WordPress 5.8.3.
- 2022-03-15: Публичное раскрытие информации об уязвимости и деталей патча.
- 2022-03-20: Пользователям настоятельно рекомендуется обновить свои установки WordPress для устранения уязвимости.
Заключительное замечание:
Этот проект предназначен только для образовательных целей. Не используйте информацию или инструменты, предоставленные в этом репозитории, для любых незаконных действий. Всегда убедитесь, что у вас есть разрешение перед тестированием любых систем на уязвимости.
Благодарности:
- CVE-2022-21661 обнаружена [Ngocnb и Khuyenn из GiaoHangTietKiem JSC]
- Настройка лабораторной среды и анализ выполнены [7rootsec]
- Методы эксплуатации разработаны [7rootsec]
- Стратегии устранения уязвимости разработаны [7rootsec]