
A PoC exploit scanner for CVE-2024-5522 vulnerability in WordPress websites
一个用于WordPress网站CVE-2024-5522漏洞的PoC利用扫描器。该工具通过扫描目标URL列表并尝试特定载荷来判断目标站点是否存在该漏洞。
克隆仓库:
git clone https://github.com/geniuszly/CVE-2024-5522
进入目录:
cd CVE-2024-5522
安装所需的Python包:
pip install -r requirements.txt
准备目标列表:创建一个文本文件,包含要扫描的WordPress网站URL。每个URL一行。
运行扫描器:
python3 main.py
系统会提示输入目标列表文件的路径。工具将使用提供的载荷扫描每个目标是否存在CVE-2024-5522漏洞。
结果解读:
输出使用颜色标识:
______ _______ ____ ___ ____ _ _ ____ ____ ____ ____
/ ___\ \ / / ____| |___ \ / _ \___ \| || | | ___| ___|___ \|___ \
| | \ \ / /| _| _____ __) | | | |__) | || |_ ____|___ \___ \ __) | __) |
| |___ \ V / | |__|_____/ __/| |_| / __/|__ _|_____|__) |__) / __/ / __/
\____| \_/ |_____| |_____|\___/_____| |_| |____/____/_____|_____|
CVE-2024-5522 Exploit Scanner
developed by geniuszly
Введите путь к списку целей: targets.txt
[Сканирование http://example.com]
[-] http://example.com не уязвима.
[Сканирование http://vulnerable-site.com]
[+] Цель уязвима! :D http://vulnerable-site.com
[Сканирование http://another-site.com]
[!] Ошибка подключения к http://another-site.com: Connection timeout
[Уязвимые URL-адреса]
[+] http://vulnerable-site.com/wp-json/h5vp/v1/video/0?id=-1'...
用于利用的载荷存储在payload.txt文件中。您可以根据需要自定义或修改此文件。
本工具仅供教育和道德安全测试使用。未经明确许可,擅自对目标使用本工具是违法的,并严格禁止。