Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSI-CVE-2022-21661 — 研究并利用漏洞 CVE-2022-21661,该漏洞允许通过插件 POST 请求对 WordPress 5.8.3 以下版本进行 SQL 注入。 | Kitploit
工具/GitHubGitHub/wellingtonespindula/ssi-cve-2022-21661
密码破解漏洞分析漏洞利用Web应用程序漏洞利用学习与教育实验室与实践
GitHubwellingtonespindula/ssi-cve-2022-21661

SSI-CVE-2022-21661

研究并利用漏洞 CVE-2022-21661,该漏洞允许通过插件 POST 请求对 WordPress 5.8.3 以下版本进行 SQL 注入。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
6152年前尚未审核

SSI-CVE-2022-21661

信息系统安全第二次作业

研究并利用 CVE-2022-21661 漏洞,该漏洞允许通过插件 POST 请求对 5.8.3 以下版本的 WordPress 进行 SQL 注入。

配置环境

要启动并配置环境,只需运行:

root@kitploit:~
docker-compose run --rm wordpress-cli

系统要求

  • Docker
  • Docker-Compose
  • Python 3.9+
  • Argparser
  • Hashcat

运行示例

在 example.md 文件中,您可以跟随一个小教程,其中包含一些示例,帮助您开始利用此漏洞。

漏洞利用本身

首先,确保我们即将执行的文件具有执行权限。 因此,请运行以下命令。

root@kitploit:~
chmod +x exploit.py

然后,要运行漏洞利用程序,您应执行以下命令,将 <payload> 替换为以下内容:

  1. 转储数据库名称。
  2. 转储用户表。
root@kitploit:~
./exploit.py http://127.0.0.1:8000/wp-admin/admin-ajax.php [payload] [-l LIMIT_USER] [-o output]

更进一步

为了更进一步,我们准备了一个脚本,该脚本运行我们的漏洞利用程序,并使用用户表中的数据,然后尝试通过 hashcat 进行字典攻击来恢复原始密码。

对于此攻击,我们使用字典 rockyou.txt。

要执行它,请确保它具有执行权限并运行它。

root@kitploit:~
chmod +x experiment.sh
./experiment.sh

这可能需要一些时间…… 最终,您将能够看到文件 results/users.txt,其中包含用户和原始密码。

报告

您可以在文件 Devoir_Securit__2.pdf 中找到关于此作业的完整报告(法文)。

作者

  • Leonardo Monteiro
  • Wellington Machado de Espindula
  • Bassam Graini

漏洞利用参考

  • https://github.com/0x4E0x650x6F/Wordpress-cve-CVE-2022-21661
下载工具