
Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress
Un escáner de exploits PoC para la vulnerabilidad CVE-2024-5522 en sitios web WordPress. Esta herramienta ayuda a identificar y explotar la vulnerabilidad escaneando una lista de URL objetivo e intentando una carga útil específica para determinar si el sitio es vulnerable.
Clone el repositorio:
git clone https://github.com/geniuszly/CVE-2024-5522
Navegue al directorio:
cd CVE-2024-5522
Instale los paquetes de Python necesarios:
pip install -r requirements.txt
Prepare una lista de objetivos: Cree un archivo de texto que contenga las URL de los sitios WordPress que desea escanear. Cada URL debe estar en una nueva línea.
Ejecute el escáner:
python3 main.py
Se le pedirá que ingrese la ruta al archivo de su lista de objetivos. La herramienta comenzará a escanear cada objetivo en busca de la vulnerabilidad CVE-2024-5522 utilizando la carga útil proporcionada.
Interpretación de los resultados:
La salida estará codificada por colores:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
La carga útil utilizada para la explotación se almacena en payload.txt. Puede personalizar o modificar este archivo según sea necesario.
Esta herramienta está destinada únicamente a fines educativos y pruebas de seguridad éticas. El uso no autorizado de esta herramienta contra objetivos sin permiso explícito es ilegal y está estrictamente prohibido.