
نموذج Python PoC لـ CVE-2022-21661، مُعدّل من نموذج z92g بلغة Go، مصمم لعرض الثغرة في بيئة برمجية أكثر سهولة.
برهان المفهوم (PoC) استغلال مبني على بايثون لـ CVE-2022-21661، وهو ثغرة خطيرة في ووردبريس تسمح للمهاجم غير المصرح له بتنفيذ هجوم حقن الكائنات، والذي في ظروف معينة يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE).
هذا التنفيذ مستوحى من PoC المبني على Go لـ z92g، وتم إنشاؤه لتوفير نسخة أكثر سهولة في الوصول ومناسبة لمستخدمي السكربتات، خاصة لباحثي الأمن وممارسي CTF.
⚠️ هذه الأداة مخصصة فقط للأغراض التعليمية والاختبارات القانونية. الاستخدام دون إذن ضد أنظمة ليست ملكك هو عمل غير قانوني.
pip3 install -r requirements.txt
قم بتشغيل هذا السكربت باستخدام عنوان URL واحد أو ملف يحتوي على قائمة عناوين URL للتحقق مما إذا كان الموقع معرضًا لـ CVE-2022-21661:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
فحص موقع واحد:
python3 main.py -u https://example.com
فحص عدة مواقع ووردبريس من قائمة URLs:
python3 main.py -f urls.txt