
Ein Python-PoC für CVE-2022-21661, adaptiert von z92gs Go-PoC, der darauf ausgelegt ist, die Schwachstelle in einer zugänglicheren Skriptumgebung zu demonstrieren.
Ein Python-basierter Proof-of-Concept (PoC)-Exploit für CVE-2022-21661, eine kritische Schwachstelle in WordPress, die es nicht autorisierten Angreifern ermöglicht, Object-Injection-Angriffe durchzuführen, die unter bestimmten Bedingungen zu Remote Code Execution (RCE) führen können.
Diese Implementierung ist vom Go-basierten PoC von z92g inspiriert und wurde entwickelt, um eine zugänglichere und skriptfreundlichere Version bereitzustellen, insbesondere für Sicherheitsforscher und CTF-Praktiker.
⚠️ Dieses Tool dient ausschließlich Bildungs- und legitimen Testzwecken. Die unbefugte Nutzung von Systemen, die Ihnen nicht gehören, ist illegal.
Klonen Sie dieses Repository und installieren Sie die erforderlichen Abhängigkeiten mit dem folgenden Befehl:
pip3 install -r requirements.txt
Führen Sie dieses Skript mit einer einzelnen URL oder einer Datei mit einer Liste von URLs aus, um zu prüfen, ob die Website anfällig für CVE-2022-21661 ist:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
Eine einzelne Website prüfen:
python3 main.py -u https://example.com
Mehrere WordPress-Websites aus einer URL-Liste scannen:
python3 main.py -f urls.txt