
CVE-2022-21661용 Python PoC로, z92g의 Go PoC를 각색하여 보다 접근하기 쉬운 스크립팅 환경에서 취약점을 시연하도록 설계되었습니다.
인증되지 않은 공격자가 객체 주입(object injection) 공격을 수행할 수 있게 하며, 특정 조건에서는 **원격 코드 실행(RCE)**으로 이어질 수 있는 WordPress의 중대한 취약점인 CVE-2022-21661에 대한 Python 기반 Proof-of-Concept(PoC) 익스플로잇입니다.
이 구현은 z92g의 Go 기반 PoC에서 영감을 받았으며, 특히 보안 연구원과 CTF 실무자를 위해 더 쉽게 접근하고 사용하기 편리한 스크립트 버전을 제공하고자 제작되었습니다.
⚠️ 이 도구는 교육 및 합법적인 테스트 목적으로만 사용해야 합니다. 소유하지 않은 시스템에 대한 무단 사용은 불법입니다.
저장소를 클론한 후 다음 명령으로 필요한 의존성을 설치하세요:
pip3 install -r requirements.txt
단일 URL 또는 URL 목록이 포함된 파일로 이 스크립트를 실행하여 해당 사이트가 CVE-2022-21661에 취약한지 확인하세요:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
단일 사이트 확인:
python3 main.py -u https://example.com
URL 목록에서 여러 WordPress 사이트 스캔:
python3 main.py -f urls.txt