
Un PoC Python pour CVE-2022-21661, adapté du PoC Go de z92g, conçu pour démontrer la vulnérabilité dans un environnement de script plus accessible.
Un exploit Proof-of-Concept (PoC) basé sur Python pour CVE-2022-21661, c'est-à-dire une vulnérabilité critique dans WordPress qui permet à un attaquant non authentifié de mener une attaque par injection d'objets, pouvant dans certaines conditions conduire à une exécution de code à distance (RCE).
Cette implémentation s'inspire du PoC basé sur Go de z92g, et a été créée pour offrir une version plus accessible et plus conviviale pour les utilisateurs de scripts, en particulier pour les chercheurs en sécurité et les praticiens du CTF.
⚠️ Cet outil est uniquement destiné à des fins éducatives et à des tests légitimes. Toute utilisation non autorisée d'un système qui ne vous appartient pas est illégale.
Clonez ce dépôt et installez les dépendances nécessaires avec la commande :
pip3 install -r requirements.txt
Exécutez ce script avec une URL unique ou un fichier contenant une liste d'URL pour vérifier si les sites sont vulnérables à CVE-2022-21661 :
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
Vérifier un site unique :
python3 main.py -u https://example.com
Scanner plusieurs sites WordPress à partir d'une liste d'URL :
python3 main.py -f urls.txt