
PoCエクスプロイトスキャナー - WordPressウェブサイトのCVE-2024-5522脆弱性向け
CVE-2024-5522脆弱性のPoCエクスプロイトスキャナー。WordPressウェブサイトを対象に、ターゲットURLのリストをスキャンし、特定のペイロードを使用して脆弱性の有無を確認します。
リポジトリをクローン:
git clone https://github.com/geniuszly/CVE-2024-5522
ディレクトリに移動:
cd CVE-2024-5522
必要なPythonパッケージをインストール:
pip install -r requirements.txt
ターゲットリストの準備: スキャンしたいWordPressサイトのURLを記述したテキストファイルを作成します。各URLは改行で区切ってください。
スキャナーを実行:
python3 main.py
ターゲットリストファイルのパスの入力を求められます。ツールは、指定されたペイロードを使用して各ターゲットのCVE-2024-5522脆弱性のスキャンを開始します。
結果の解釈:
出力は色分けされます:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
エクスプロイトに使用するペイロードは payload.txt に格納されています。必要に応じてカスタマイズや変更が可能です。
このツールは教育目的および倫理的なセキュリティテストのみを目的としています。明示的な許可なくこのツールをターゲットに対して不正に使用することは違法であり、固く禁じられています。