Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — يحتوي هذا المستودع على سكريبت بايثون يفحص مواقع ووردبريس للثغرة CVE-2022-3590، والتي تستغل خدمة Server-Side Request Forgery (SSRF) العمياء غير الموثقة في ميزة pingback في ووردبريس. | Kitploit
أدوات/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
ماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

يحتوي هذا المستودع على سكريبت بايثون يفحص مواقع ووردبريس للثغرة CVE-2022-3590، والتي تستغل خدمة Server-Side Request Forgery (SSRF) العمياء غير الموثقة في ميزة pingback في ووردبريس.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
74منذ 3 سنواتلم تتم المراجعة بعد

ماسح الثغرة الأمنية CVE-2022-3590 في ووردبريس

تم تصميم هذا النص البرمجي بلغة بايثون للتحقق مما إذا كان موقع ووردبريس عرضة للثغرة الأمنية CVE-2022-3590. تستغل الثغرة هجوم تزوير طلب الخادم الجانبي (SSRF) أعمى وغير مصادق عليه في ميزة pingback في ووردبريس.

البدء

ستوجهك هذه التعليمات حول كيفية استخدام هذا النص البرمجي.

لقطة شاشة

نص بديل للصورة

المتطلبات الأساسية

يتطلب هذا النص البرمجي Python 3 ومكتبة requests. يمكنك تثبيت المتطلبات الضرورية باستخدام pip:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

يمكنك تشغيل النص البرمجي من سطر الأوامر بالصيغة التالية:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

إليك ما يفعله كل وسيط:

  • -u URL أو --url URL: عنوان URL لموقع ووردبريس المراد فحصه.
  • -f FILE أو --file FILE: ملف يحتوي على قائمة بعناوين URL لمواقع ووردبريس المراد فحصها.
  • -d DOMAIN أو --domain DOMAIN: النطاق الذي يتحكم فيه المهاجم. (يمكنك استخدام public.requestbin.com أو app.interactsh.com)

مثال

لفحص موقع واحد:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

لفحص عدة مواقع من ملف:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

المخرجات

سيقوم النص البرمجي بإخراج ما إذا كان كل موقع تم فحصه عرضة للثغرة الأمنية CVE-2022-3590 أم لا.

الترخيص

هذا المشروع مرخص بموجب ترخيص MIT.

الإقرارات

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

تنزيل الأداة