
نص برمجي بلغة Python لاكتشاف SSRF الأعمى غير الموثَّق (CVE-2022-3590) في ميزة pingback في ووردبريس. يدعم فحص عنوان URL واحد وفحص دفعات مع استدعاء نطاق يتحكم به المهاجم.
تم تصميم هذا البرنامج النصي بلغة بايثون للتحقق مما إذا كان موقع ووردبريس معرضًا للثغرة CVE-2022-3590. تستغل الثغرة هجوم تزوير طلب الخادم (SSRF) الأعمى وغير الموثّق في ميزة الـ pingback في ووردبريس.
ستوجهك هذه التعليمات حول كيفية استخدام هذا البرنامج النصي.

يتطلب هذا البرنامج النصي Python 3 ومكتبة requests. يمكنك تثبيت المتطلبات الضرورية باستخدام pip:
pip install -r requirements.txt
يمكنك تشغيل البرنامج النصي من سطر الأوامر بالصيغة التالية:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
إليك شرح كل وسيط:
-u URL أو --url URL: رابط موقع ووردبريس المراد فحصه.-f FILE أو --file FILE: ملف يحتوي على قائمة بروابط مواقع ووردبريس لفحصها.-d DOMAIN أو --domain DOMAIN: النطاق الذي يتحكم به المهاجم.
(يمكنك استخدام public.requestbin.com أو app.interactsh.com)لفحص موقع واحد:
python3 CVE-2022-3590.py -u https://example.com
لفحص عدة مواقع من ملف:
python3 CVE-2022-3590.py -f urls.txt
سيقوم البرنامج النصي بإخراج ما إذا كان كل موقع تم فحصه معرضًا للثغرة CVE-2022-3590.
هذا المشروع مرخص بموجب رخصة MIT.
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/