Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — نص برمجي بلغة Python لاكتشاف SSRF الأعمى غير الموثَّق (CVE-2022-3590) في ميزة pingback في ووردبريس. يدعم فحص عنوان URL واحد وفحص دفعات مع استدعاء نطاق يتحكم به المهاجم. | Kitploit
أدوات/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

نص برمجي بلغة Python لاكتشاف SSRF الأعمى غير الموثَّق (CVE-2022-3590) في ميزة pingback في ووردبريس. يدعم فحص عنوان URL واحد وفحص دفعات مع استدعاء نطاق يتحكم به المهاجم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

ماسح ثغرات ووردبريس CVE-2022-3590

تم تصميم هذا البرنامج النصي بلغة بايثون للتحقق مما إذا كان موقع ووردبريس معرضًا للثغرة CVE-2022-3590. تستغل الثغرة هجوم تزوير طلب الخادم (SSRF) الأعمى وغير الموثّق في ميزة الـ pingback في ووردبريس.

البدء

ستوجهك هذه التعليمات حول كيفية استخدام هذا البرنامج النصي.

لقطة شاشة

لقطة شاشة

المتطلبات الأساسية

يتطلب هذا البرنامج النصي Python 3 ومكتبة requests. يمكنك تثبيت المتطلبات الضرورية باستخدام pip:

pip install -r requirements.txt

الاستخدام

يمكنك تشغيل البرنامج النصي من سطر الأوامر بالصيغة التالية:

python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

إليك شرح كل وسيط:

  • -u URL أو --url URL: رابط موقع ووردبريس المراد فحصه.
  • -f FILE أو --file FILE: ملف يحتوي على قائمة بروابط مواقع ووردبريس لفحصها.
  • -d DOMAIN أو --domain DOMAIN: النطاق الذي يتحكم به المهاجم. (يمكنك استخدام public.requestbin.com أو app.interactsh.com)

مثال

لفحص موقع واحد:

python3 CVE-2022-3590.py -u https://example.com

لفحص عدة مواقع من ملف:

python3 CVE-2022-3590.py -f urls.txt

المخرجات

سيقوم البرنامج النصي بإخراج ما إذا كان كل موقع تم فحصه معرضًا للثغرة CVE-2022-3590.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

الإقرارات

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

تنزيل الأداة