
Un PoC in Python per CVE-2022-21661, adattato dal PoC in Go di z92g, progettato per dimostrare la vulnerabilità in un ambiente di scripting più accessibile.
Un Proof-of-Concept (PoC) exploit basato su Python per CVE-2022-21661, ovvero una vulnerabilità critica in WordPress che consente a un attaccante non autenticato di effettuare un attacco di object injection, che in determinate condizioni può portare a Remote Code Execution (RCE).
Questa implementazione è ispirata al PoC basato su Go di z92g, ed è stata realizzata per fornire una versione più accessibile e adatta agli utenti che preferiscono gli script, in particolare per ricercatori di sicurezza e professionisti CTF.
⚠️ Questo strumento è destinato esclusivamente a scopi educativi e a test legittimi. L'uso senza autorizzazione su sistemi che non ti appartengono è un atto illegale.
Clona questo repository e installa le dipendenze richieste con il comando:
pip3 install -r requirements.txt
Esegui questo script con un singolo URL o un file contenente un elenco di URL per verificare se il sito è vulnerabile a CVE-2022-21661:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
Verifica di un singolo sito:
python3 main.py -u https://example.com
Scansione di più siti WordPress da un elenco di URL:
python3 main.py -f urls.txt