Dieses Python-Skript nutzt CVE-2024-27956 aus, eine Schwachstelle in Wordpress, die SQL-Injection ermöglicht, was zu Remote Code Execution (RCE) führt.
Funktionen
Mehrthread-Ausnutzung: Verwendet gleichzeitige Threads, um mehrere Wordpress-Instanzen gleichzeitig auszunutzen.
Dynamische Payload-Injektion: Erstellt SQL-Abfragen dynamisch, um bösartigen Code in verwundbare Wordpress-Installationen einzuschleusen.
Detaillierte Protokollierung und Fehlerbehandlung: Verwendet colorama und coloredlogs für verbesserte Konsolenausgabe mit farbcodierten Nachrichten.