
CVE-2024-5522 के लिए वर्डप्रेस में PoC शोषण स्कैनर। अनुकूलित पेलोड के साथ लक्ष्य URL को स्कैन करता है ताकि कमजोर साइटों की पहचान हो सके, नैतिक सुरक्षा परीक्षण के लिए रंग-कोडित परिणाम आउटपुट करता है।
CVE-2024-5522 भेद्यता के लिए WordPress वेबसाइटों पर एक PoC शोषण स्कैनर। यह उपकरण लक्ष्य URL की सूची को स्कैन करके और यह निर्धारित करने के लिए एक विशिष्ट पेलोड का प्रयास करके भेद्यता की पहचान और शोषण में मदद करता है कि साइट असुरक्षित है या नहीं।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/geniuszly/CVE-2024-5522
निर्देशिका पर जाएँ:
cd CVE-2024-5522
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
एक लक्ष्य सूची तैयार करें: वर्डप्रेस साइटों के URL वाली एक टेक्स्ट फ़ाइल बनाएँ जिन्हें आप स्कैन करना चाहते हैं। प्रत्येक URL एक नई पंक्ति पर होना चाहिए।
:
python3 main.py
आपसे आपकी लक्ष्य सूची फ़ाइल का पथ दर्ज करने के लिए कहा जाएगा। फिर उपकरण प्रदान किए गए पेलोड का उपयोग करके CVE-2024-5522 भेद्यता के लिए प्रत्येक लक्ष्य को स्कैन करना शुरू कर देगा।
परिणामों की व्याख्या:
आउटपुट रंग-कोडित होगा:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
शोषण के लिए उपयोग किया जाने वाला पेलोड payload.txt में संग्रहीत है। आप आवश्यकतानुसार इस फ़ाइल को अनुकूलित या संशोधित कर सकते हैं।
यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा परीक्षण के लिए है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है और सख्त वर्जित है।
CVE-2024-5522 भेद्यता के लिए WordPress वेबसाइटों पर PoC शोषण स्कैनर। यह उपकरण लक्ष्य URL सूची को स्कैन करके और यह जांचने के लिए एक विशिष्ट पेलोड लागू करके भेद्यता निर्धारित करने में मदद करता है कि साइट हमले के लिए संवेदनशील है या नहीं।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/geniuszly/CVE-2024-5522
प्रोजेक्ट फ़ोल्डर पर जाएँ:
cd CVE-2024-5522
आवश्यक Python पैकेज स्थापित करें:
pip install -r requirements.txt
एक लक्ष्य सूची तैयार करें: एक टेक्स्ट फ़ाइल बनाएँ जिसमें उन WordPress साइटों के URL हों जिन्हें आप स्कैन करना चाहते हैं। प्रत्येक URL एक नई पंक्ति पर होना चाहिए।
स्कैनर चलाएँ:
python3 main.py
आपसे लक्ष्य सूची फ़ाइल का पथ दर्ज करने के लिए कहा जाएगा। उपकरण प्रदान किए गए पेलोड का उपयोग करके CVE-2024-5522 भेद्यता के लिए प्रत्येक लक्ष्य को स्कैन करना शुरू कर देगा।
परिणामों की व्याख्या:
परिणाम रंगीन होंगे:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
शोषण के लिए उपयोग किया जाने वाला पेलोड payload.txt फ़ाइल में संग्रहीत है। आवश्यकतानुसार आप इसे अनुकूलित या संशोधित कर सकते हैं।
यह उपकरण केवल शैक्षिक उद्देश्यों और नैतिक सुरक्षा परीक्षण के लिए है। स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग अवैध है और सख्त वर्जित है।