Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/7rootsec/cve-2022-21661-technical-analysis
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHub7rootsec/cve-2022-21661-technical-analysis

CVE-2022-21661-Technical-Analysis

Образовательный анализ уязвимости SQL-инъекции в WordPress CVE-2022-21661 с PoC-эксплойтом, анализом первопричин, руководством по настройке лаборатории и стратегиями смягчения последствий для исследователей безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5 месяцев назадЕщё не проверено

Обзор CVE-2022-21661

CVE-2022-21661 — это уязвимость SQL-инъекции, обнаруженная в WordPress, затрагивающая версии до 5.8.3. Эта уязвимость возникает из-за неправильной санитизации в классе WP_Query, который используется для пользовательских запросов к базе данных.

Это классическая уязвимость SQL-инъекции, позволяющая злоумышленникам манипулировать запросами к базе данных путём внедрения вредоносного ввода. Это может привести к несанкционированному доступу к конфиденциальным данным, манипуляции данными или даже к полной компрометации уязвимого сайта WordPress.

БАЗОВАЯ ОЦЕНКА CVE: 7.5 - 8 (Критическая) alt text

Прогнозируется, что уязвимость будет эксплуатироваться в реальных условиях, что делает её значительной угрозой для пользователей WordPress. Уязвимость была ответственно раскрыта и исправлена в версии WordPress 5.8.3, поэтому крайне важно обновить установки WordPress до этой версии для снижения риска.

Репозиторий CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21661

Репозиторий патча: https://core.trac.wordpress.org/changeset/51909

Пояснение файлов проекта CVE-2022-21661:

  • poc.py : Сценарий доказательства концепции, демонстрирующий, как эксплуатировать уязвимость SQL-инъекции в WordPress. Он отправляет специально сформированные HTTP-запросы к уязвимому экземпляру WordPress для извлечения конфиденциальной информации из базы данных.
  • lab-setup.md : Руководство по настройке локальной среды с уязвимой версией WordPress (5.8.2) с использованием Docker, позволяющее пользователям безопасно воспроизводить и анализировать уязвимость CVE-2022-21661.
  • root-cause-analysis.md : Анализ первопричины уязвимости CVE-2022-21661, объясняющий, как происходит SQL-инъекция и её потенциальное влияние на уязвимые сайты WordPress. Также содержит обзор уязвимости и её серьёзности.
  • mitigation.md : Руководство по устранению уязвимости CVE-2022-21661, включая шаги по обновлению WordPress до безопасной версии и лучшие практики по защите установок WordPress от подобных уязвимостей в будущем.
  • exploitation.md : Подробное описание процесса эксплуатации уязвимости CVE-2022-21661, демонстрирующее процесс создания вредоносного ввода для извлечения конфиденциальных данных из уязвимого экземпляра WordPress. В этом документе представлены методы эксплуатации, используемые злоумышленниками, и способы защиты от них.

Временная шкала раскрытия:

  • 2022-02-15: Уязвимость обнаружена исследователем безопасности.
  • 2022-02-20: Ответственное раскрытие информации команде безопасности WordPress.
  • 2022-02-25: Команда безопасности WordPress подтверждает уязвимость и начинает расследование.
  • 2022-03-01: Разработка и тестирование патча командой безопасности WordPress.
  • 2022-03-10: Патч выпущен в версии WordPress 5.8.3.
  • 2022-03-15: Публичное раскрытие информации об уязвимости и деталей патча.
  • 2022-03-20: Пользователям настоятельно рекомендуется обновить свои установки WordPress для устранения уязвимости.

Заключительное замечание: Этот проект предназначен только для образовательных целей. Не используйте информацию или инструменты, предоставленные в этом репозитории, для любых незаконных действий. Всегда убедитесь, что у вас есть разрешение перед тестированием любых систем на уязвимости.

Благодарности:

  • CVE-2022-21661 обнаружена [Ngocnb и Khuyenn из GiaoHangTietKiem JSC]
  • Настройка лабораторной среды и анализ выполнены [7rootsec]
  • Методы эксплуатации разработаны [7rootsec]
  • Стратегии устранения уязвимости разработаны [7rootsec]
Скачать инструмент