Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SSI-CVE-2022-21661 — Изучение и эксплуатация уязвимости CVE-2022-21661, которая позволяет выполнять SQL-инъекции через POST-запросы плагинов к версиям WordPress ниже 5.8.3. | Kitploit
Инструменты/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

Изучение и эксплуатация уязвимости CVE-2022-21661, которая позволяет выполнять SQL-инъекции через POST-запросы плагинов к версиям WordPress ниже 5.8.3.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
612 лет назадЕщё не проверено

SSI-CVE-2022-21661

Второе задание по безопасности информационных систем

Изучение и эксплуатация уязвимости CVE-2022-21661, которая позволяет выполнять SQL-инъекции через POST-запросы плагинов в версиях WordPress ниже 5.8.3.

Настройка окружения

Чтобы запустить и настроить окружение, просто выполните:

root@kitploit:~
docker-compose run --rm wordpress-cli

Требования

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

Примеры запуска

В файле example.md вы найдете небольшой учебник с примерами для начала работы с эксплуатацией этой уязвимости.

Сам эксплойт

Прежде всего, убедитесь, что файл, который мы собираемся выполнять, имеет права на выполнение. Затем выполните следующую команду.

root@kitploit:~
chmod +x exploit.py

После этого для запуска эксплойта выполните следующую команду, заменив <payload> на:

  1. Дамп имени базы данных.
  2. Дамп таблицы пользователей.
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

Дальнейшие шаги

Чтобы пойти немного дальше, мы подготовили скрипт, который запускает наш эксплойт, использует данные из таблицы пользователей и затем пытается восстановить исходные пароли с помощью атаки по словарю через hashcat.

Для этой атаки мы используем словарь rockyou.txt.

Чтобы выполнить его, просто убедитесь, что у него есть права на выполнение, и запустите.

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

Это может занять некоторое время... В конце вы сможете увидеть файл results/users.txt с пользователями и исходными паролями.

Отчет

Полный отчет (на французском языке) по этому заданию вы можете найти в файле Devoir_Securit__2.pdf.

Авторы

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

Ссылки на эксплойт

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
Скачать инструмент