
CVE-2022-21661 के लिए एक Python PoC, जो z92g के Go PoC से अनुकूलित है, और अधिक सुलभ स्क्रिप्टिंग वातावरण में भेद्यता प्रदर्शित करने के लिए डिज़ाइन किया गया है।
एक Proof-of-Concept (PoC) exploit जो Python पर आधारित है CVE-2022-21661 के लिए, अर्थात WordPress में एक गंभीर कमज़ोरी जो अनधिकृत हमलावरों को object injection हमला करने की अनुमति देती है, जो कुछ स्थितियों में Remote Code Execution (RCE) का कारण बन सकती है।
यह कार्यान्वयन z92g के Go-आधारित PoC से प्रेरित है, और इसे अधिक सुलभ और स्क्रिप्ट उपयोगकर्ताओं के लिए अनुकूल संस्करण प्रदान करने के लिए बनाया गया है, विशेष रूप से सुरक्षा शोधकर्ताओं और CTF चिकित्सकों के लिए।
⚠️ यह उपकरण केवल शैक्षिक और वैध परीक्षण उद्देश्यों के लिए है। आपकी स्वामित्व वाली नहीं होने वाली प्रणाली पर बिना अनुमति के उपयोग अवैध है।
इस रिपॉजिटरी को क्लोन करें और आवश्यक निर्भरताओं को निम्न कमांड से स्थापित करें:
pip3 install -r requirements.txt
इस स्क्रिप्ट को एक URL या URL सूची वाली फ़ाइल के साथ चलाएँ ताकि जाँच सकें कि साइट CVE-2022-21661 के लिए संवेदनशील है या नहीं:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help सहायता दिखाएँ और बाहर निकलें
-u URL, --url URL जाँच के लिए एक WordPress साइट URL।
-f FILE, --file FILE WordPress URL सूची वाली फ़ाइल (प्रति पंक्ति एक)।
लेखक: FauzanAldi
एक साइट की जाँच करना:
python3 main.py -u https://example.com
URL सूची से कई WordPress साइटों को स्कैन करना:
python3 main.py -f urls.txt