
A PoC exploit scanner for CVE-2024-5522 vulnerability in WordPress websites
Um scanner de exploit PoC para a vulnerabilidade CVE-2024-5522 em sites WordPress. Esta ferramenta ajuda a identificar e explorar a vulnerabilidade, escaneando uma lista de URLs alvo e tentando uma payload específica para determinar se o site é vulnerável.
Clone o repositório:
git clone https://github.com/geniuszly/CVE-2024-5522
Navegue até o diretório:
cd CVE-2024-5522
Instale os pacotes Python necessários:
pip install -r requirements.txt
Prepare uma lista de alvos: Crie um arquivo de texto contendo as URLs dos sites WordPress que deseja escanear. Cada URL deve estar em uma nova linha.
Execute o scanner:
python3 main.py
Você será solicitado a inserir o caminho para o arquivo da lista de alvos. A ferramenta começará a escanear cada alvo em busca da vulnerabilidade CVE-2024-5522 usando a payload fornecida.
Interpretando os resultados:
A saída será codificada por cores:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
A payload usada para a exploração está armazenada em payload.txt. Você pode personalizar ou modificar este arquivo conforme necessário.
Esta ferramenta é destinada apenas para fins educacionais e testes de segurança éticos. O uso não autorizado desta ferramenta contra alvos sem permissão explícita é ilegal e estritamente proibido.
PoC-эксплойт сканер для уязвимости CVE-2024-5522 на веб-сайтах WordPress. Этот инструмент помогает определить уязвимость путем сканирования списка целевых URL-адресов и применения определенной полезной нагрузки для проверки, подвержен ли сайт атаке.
Клонируйте репозиторий:
git clone https://github.com/geniuszly/CVE-2024-5522
Перейдите в папку проекта:
cd CVE-2024-5522
Установите необходимые Python пакеты:
pip install -r requirements.txt
Подготовьте список целей: Создайте текстовый файл, содержащий URL-адреса сайтов WordPress, которые вы хотите просканировать. Каждый URL-адрес должен быть на новой строке.
Запустите сканер:
python3 main.py
Вас попросят ввести путь к файлу со списком целей. Инструмент начнет сканирование каждой цели на уязвимость CVE-2024-5522, используя предоставленную полезную нагрузку.
Интерпретация результатов:
Результаты будут цветными:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
Полезная нагрузка, используемая для эксплуатации, хранится в файле payload.txt. При необходимости вы можете настроить или изменить его.
Этот инструмент предназначен исключительно для образовательных целей и этичного тестирования безопасности. Несанкционированное использование этого инструмента против целей без явного разрешения незаконно и строго запрещено.