
ماسح استغلال (PoC) لثغرة CVE-2024-5522 في مواقع WordPress
ماسح استغلال (PoC) لثغرة CVE-2024-5522 في مواقع WordPress. تساعد هذه الأداة في تحديد الثغرة واستغلالها من خلال فحص قائمة بعناوين URL المستهدفة ومحاولة تطبيق حمولة محددة لتحديد ما إذا كان الموقع عرضةً للثغرة.
استنسخ المستودع:
git clone https://github.com/geniuszly/CVE-2024-5522
انتقل إلى الدليل:
cd CVE-2024-5522
ثبّت حزم Python المطلوبة:
pip install -r requirements.txt
جهّز قائمة الأهداف: أنشئ ملفًا نصيًا يحتوي على عناوين URL لمواقع WordPress التي ترغب في فحصها. يجب أن يكون كل عنوان URL في سطر جديد.
شغّل الماسح:
python3 main.py
سيُطلب منك إدخال المسار إلى ملف قائمة الأهداف. بعدها ستبدأ الأداة في فحص كل هدف بحثًا عن ثغرة CVE-2024-5522 باستخدام الحمولة المقدمة.
تفسير النتائج:
سيكون الناتج ملوّنًا:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
تُخزَّن الحمولة المستخدمة في الاستغلال في payload.txt. يمكنك تخصيص هذا الملف أو تعديله حسب الحاجة.
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمن الأخلاقية فقط. الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون إذن صريح يعد غير قانوني وممنوع منعًا باتًا.
ماسح استغلال (PoC) لثغرة CVE-2024-5522 على مواقع WordPress. تساعد هذه الأداة في تحديد الثغرة من خلال فحص قائمة بعناوين URL المستهدفة وتطبيق حمولة محددة للتحقق مما إذا كان الموقع عرضةً للهجوم.
استنسخ المستودع:
git clone https://github.com/geniuszly/CVE-2024-5522
انتقل إلى مجلد المشروع:
cd CVE-2024-5522
ثبّت حزم Python اللازمة:
pip install -r requirements.txt
جهّز قائمة الأهداف: أنشئ ملفًا نصيًا يحتوي على عناوين URL لمواقع WordPress التي تريد فحصها. يجب أن يكون كل عنوان URL في سطر جديد.
شغّل الماسح:
python3 main.py
سيُطلب منك إدخال المسار إلى ملف قائمة الأهداف. ستبدأ الأداة في فحص كل هدف بحثًا عن ثغرة CVE-2024-5522 باستخدام الحمولة المقدمة.
تفسير النتائج:
ستكون النتائج ملوّنة:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
تُخزَّن الحمولة المستخدمة في الاستغلال في ملف payload.txt. يمكنك تخصيصه أو تعديله عند الحاجة.
هذه الأداة مخصصة حصريًا للأغراض التعليمية واختبارات الأمن الأخلاقية. الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون إذن صريح يعد غير قانوني وممنوع منعًا باتًا.