
Изучение и эксплуатация уязвимости CVE-2022-21661, которая позволяет выполнять SQL-инъекции через POST-запросы плагинов к версиям WordPress ниже 5.8.3.
Второе задание по безопасности информационных систем
Изучение и эксплуатация уязвимости CVE-2022-21661, которая позволяет выполнять SQL-инъекции через POST-запросы плагинов в версиях WordPress ниже 5.8.3.
Чтобы запустить и настроить окружение, просто выполните:
docker-compose run --rm wordpress-cli
В файле example.md вы найдете небольшой учебник с примерами для начала работы с эксплуатацией этой уязвимости.
Прежде всего, убедитесь, что файл, который мы собираемся выполнять, имеет права на выполнение. Затем выполните следующую команду.
chmod +x exploit.py
После этого для запуска эксплойта выполните следующую команду, заменив <payload> на:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
Чтобы пойти немного дальше, мы подготовили скрипт, который запускает наш эксплойт, использует данные из таблицы пользователей и затем пытается восстановить исходные пароли с помощью атаки по словарю через hashcat.
Для этой атаки мы используем словарь rockyou.txt.
Чтобы выполнить его, просто убедитесь, что у него есть права на выполнение, и запустите.
chmod +x experiment.sh
./experiment.sh
Это может занять некоторое время... В конце вы сможете увидеть файл results/users.txt с пользователями и исходными паролями.
Полный отчет (на французском языке) по этому заданию вы можете найти в файле Devoir_Securit__2.pdf.