
Python PoC для CVE-2022-21661, адаптированный на основе Go PoC от z92g, предназначенный для демонстрации уязвимости в более доступной скриптовой среде.
Proof-of-Concept (PoC) эксплойт на Python для CVE-2022-21661 — критической уязвимости в WordPress, которая позволяет неавторизованному злоумышленнику проводить атаку через внедрение объектов (object injection), что при определённых условиях может привести к удалённому выполнению кода (RCE).
Эта реализация вдохновлена PoC на Go от z92g и создана для предоставления более доступной и удобной для работы со скриптами версии, особенно для исследователей безопасности и участников CTF.
⚠️ Этот инструмент предназначен исключительно для образовательных целей и легитимного тестирования. Использование без разрешения на системах, которые вам не принадлежат, является незаконным.
Клонируйте этот репозиторий и установите необходимые зависимости с помощью команды:
pip3 install -r requirements.txt
Запустите этот скрипт с одним URL-адресом или файлом, содержащим список URL-адресов, чтобы проверить, уязвим ли сайт к CVE-2022-21661:
usage: main.py [-h] [-u URL] [-f FILE]
Mengidentifikasi CVE-2022-21661 pada instalasi WordPress.
opsi:
-h, --help Tampilkan bantuan dan keluar
-u URL, --url URL Satu URL situs WordPress untuk diperiksa.
-f FILE, --file FILE File yang berisi daftar URL WordPress (satu per baris).
Penulis: FauzanAldi
Проверка одного сайта:
python3 main.py -u https://example.com
Сканирование нескольких сайтов WordPress из списка URL:
python3 main.py -f urls.txt