Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21661 — Un PoC en Python para CVE-2022-21661, adaptado del PoC en Go de z92g, diseñado para demostrar la vulnerabilidad en un entorno de scripting más accesible. | Kitploit
Herramientas/GitHubGitHub/fauzan-aldi/cve-2022-21661
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubfauzan-aldi/cve-2022-21661

CVE-2022-21661

Un PoC en Python para CVE-2022-21661, adaptado del PoC en Go de z92g, diseñado para demostrar la vulnerabilidad en un entorno de scripting más accesible.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2022-21661

Un exploit Proof-of-Concept (PoC) basado en Python para CVE-2022-21661, que es una vulnerabilidad crítica en WordPress que permite a un atacante no autorizado realizar un ataque de inyección de objetos, que bajo ciertas condiciones puede provocar Remote Code Execution (RCE).

Esta implementación está inspirada en el PoC basado en Go de z92g, y se ha creado para proporcionar una versión más accesible y amigable para los usuarios de scripts, especialmente para investigadores de seguridad y practicantes de CTF.

⚠️ Esta herramienta está destinada únicamente a fines educativos y pruebas legítimas. El uso no autorizado de sistemas que no son de su propiedad es ilegal.


📦 Instalación

Clone este repositorio e instale las dependencias necesarias con el comando:

root@kitploit:~
pip3 install -r requirements.txt

🚀 Uso

Ejecute este script con una sola URL o un archivo que contenga una lista de URL para comprobar si el sitio es vulnerable a CVE-2022-21661:

root@kitploit:~
usage: main.py [-h] [-u URL] [-f FILE]

Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.

opsi:
  -h, --help            Tampilkan bantuan dan keluar
  -u URL, --url URL     Satu URL situs WordPress untuk diperiksa.
  -f FILE, --file FILE  File yang berisi daftar URL WordPress (satu per baris).

Penulis: FauzanAldi

🧪 Ejemplos de uso

Verificar un solo sitio:

root@kitploit:~
python3 main.py -u https://example.com

Escanear varios sitios WordPress desde una lista de URL:

root@kitploit:~
python3 main.py -f urls.txt
Descargar herramienta