
CVE-2022-21661 の Python PoC。z92g の Go PoC をベースに、より手軽なスクリプト環境で脆弱性を実証するために設計されています。
PythonベースのProof-of-Concept (PoC)エクスプロイトです。CVE-2022-21661は、WordPressにおける深刻な脆弱性で、認証されていない攻撃者によるオブジェクトインジェクション攻撃を許し、特定の条件下では**リモートコード実行(RCE)**にまで発展する可能性があります。
この実装は、z92g氏によるGoベースのPoCに触発されたもので、スクリプト利用者、特にセキュリティ研究者やCTFプレイヤーにとって、よりアクセスしやすく使いやすいバージョンを提供することを目的としています。
⚠️ このツールは教育目的および正当なテスト専用です。あなたが所有していないシステムに対する無断使用は違法行為です。
このリポジトリをクローンし、次のコマンドで必要な依存関係をインストールしてください:
pip3 install -r requirements.txt
単一のURLまたはURLリストを含むファイルを指定してこのスクリプトを実行すると、そのサイトがCVE-2022-21661に対して脆弱かどうかを確認できます:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
単一のサイトを確認する:
python3 main.py -u https://example.com
URLリストから複数のWordPressサイトをスキャンする:
python3 main.py -f urls.txt