信息系统安全第二次作业
研究并利用 CVE-2022-21661 漏洞,该漏洞允许通过插件 POST 请求对 5.8.3 以下版本的 WordPress 进行 SQL 注入。
要启动并配置环境,只需运行:
docker-compose run --rm wordpress-cli
在 example.md 文件中,您可以跟随一个小教程,其中包含一些示例,帮助您开始利用此漏洞。
首先,确保我们即将执行的文件具有执行权限。 因此,请运行以下命令。
chmod +x exploit.py
然后,要运行漏洞利用程序,您应执行以下命令,将 <payload> 替换为以下内容:
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]
为了更进一步,我们准备了一个脚本,该脚本运行我们的漏洞利用程序,并使用用户表中的数据,然后尝试通过 hashcat 进行字典攻击来恢复原始密码。
对于此攻击,我们使用字典 rockyou.txt。
要执行它,请确保它具有执行权限并运行它。
chmod +x experiment.sh
./experiment.sh
这可能需要一些时间…… 最终,您将能够看到文件 results/users.txt,其中包含用户和原始密码。
您可以在文件 Devoir_Securit__2.pdf 中找到关于此作业的完整报告(法文)。