
Un PoC en Python para CVE-2022-21661, adaptado del PoC en Go de z92g, diseñado para demostrar la vulnerabilidad en un entorno de scripting más accesible.
Un exploit Proof-of-Concept (PoC) basado en Python para CVE-2022-21661, que es una vulnerabilidad crítica en WordPress que permite a un atacante no autorizado realizar un ataque de inyección de objetos, que bajo ciertas condiciones puede provocar Remote Code Execution (RCE).
Esta implementación está inspirada en el PoC basado en Go de z92g, y se ha creado para proporcionar una versión más accesible y amigable para los usuarios de scripts, especialmente para investigadores de seguridad y practicantes de CTF.
⚠️ Esta herramienta está destinada únicamente a fines educativos y pruebas legítimas. El uso no autorizado de sistemas que no son de su propiedad es ilegal.
Clone este repositorio e instale las dependencias necesarias con el comando:
pip3 install -r requirements.txt
Ejecute este script con una sola URL o un archivo que contenga una lista de URL para comprobar si el sitio es vulnerable a CVE-2022-21661:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
Verificar un solo sitio:
python3 main.py -u https://example.com
Escanear varios sitios WordPress desde una lista de URL:
python3 main.py -f urls.txt