
يحتوي هذا المستودع على سكريبت بايثون يفحص مواقع ووردبريس للثغرة CVE-2022-3590، والتي تستغل خدمة Server-Side Request Forgery (SSRF) العمياء غير الموثقة في ميزة pingback في ووردبريس.
تم تصميم هذا النص البرمجي بلغة بايثون للتحقق مما إذا كان موقع ووردبريس عرضة للثغرة الأمنية CVE-2022-3590. تستغل الثغرة هجوم تزوير طلب الخادم الجانبي (SSRF) أعمى وغير مصادق عليه في ميزة pingback في ووردبريس.
ستوجهك هذه التعليمات حول كيفية استخدام هذا النص البرمجي.

يتطلب هذا النص البرمجي Python 3 ومكتبة requests. يمكنك تثبيت المتطلبات الضرورية باستخدام pip:
pip install -r requirements.txt
يمكنك تشغيل النص البرمجي من سطر الأوامر بالصيغة التالية:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
إليك ما يفعله كل وسيط:
-u URL أو --url URL: عنوان URL لموقع ووردبريس المراد فحصه.-f FILE أو --file FILE: ملف يحتوي على قائمة بعناوين URL لمواقع ووردبريس المراد فحصها.-d DOMAIN أو --domain DOMAIN: النطاق الذي يتحكم فيه المهاجم.
(يمكنك استخدام public.requestbin.com أو app.interactsh.com)لفحص موقع واحد:
python3 CVE-2022-3590.py -u https://example.com
لفحص عدة مواقع من ملف:
python3 CVE-2022-3590.py -f urls.txt
سيقوم النص البرمجي بإخراج ما إذا كان كل موقع تم فحصه عرضة للثغرة الأمنية CVE-2022-3590 أم لا.
هذا المشروع مرخص بموجب ترخيص MIT.
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/