यह Python स्क्रिप्ट CVE-2024-27956 का शोषण करती है, जो Wordpress में एक कमजोरी है जो SQL इंजेक्शन के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
विशेषताएँ
मल्टी-थ्रेडेड शोषण: एक साथ कई Wordpress इंस्टेंसेस का शोषण करने के लिए समवर्ती थ्रेड का उपयोग करता है।
गतिशील पेलोड इंजेक्शन: कमजोर Wordpress इंस्टॉलेशन में दुर्भावनापूर्ण कोड इंजेक्ट करने के लिए SQL क्वेरीज़ गतिशील रूप से बनाता है।
विस्तृत लॉगिंग और त्रुटि प्रबंधन: रंग-कोडित संदेशों के साथ बेहतर कंसोल आउटपुट के लिए colorama और coloredlogs का उपयोग करता है।
आवश्यकताएँ
Python 3.x
आवश्यक Python पैकेज (requests, argparse, colorama, coloredlogs, concurrent.futures)\
उपयोग
python exploit.py -f urls.txt [-t NUM_THREADS]
-f, --file: Wordpress इंस्टेंसेस के URLs/IPs वाली फ़ाइल, प्रति पंक्ति एक।
-t, --threads: समवर्ती अनुरोधों के लिए उपयोग किए जाने वाले थ्रेड की संख्या (डिफ़ॉल्ट: 5)।