
Python-Skript zur Erkennung nicht authentifizierter blinder SSRF (CVE-2022-3590) in der WordPress-Pingback-Funktion. Unterstützt Einzel-URL- und Batch-Scanning mit einem Callback über eine vom Angreifer kontrollierte Domain.
Dieses Python-Skript dient dazu, zu überprüfen, ob eine WordPress-Website anfällig für die Schwachstelle CVE-2022-3590 ist. Die Schwachstelle nutzt eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der Pingback-Funktion von WordPress aus.
Diese Anleitung zeigt Ihnen, wie Sie dieses Skript verwenden.

Dieses Skript erfordert Python 3 und die Bibliothek requests. Sie können die erforderlichen Abhängigkeiten mit pip installieren:
pip install -r requirements.txt
Sie können das Skript über die Befehlszeile mit folgender Syntax ausführen:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
Hier ist, was jedes Argument bewirkt:
-u URL oder --url URL: Die URL der zu überprüfenden WordPress-Website.-f FILE oder --file FILE: Eine Datei mit einer Liste von URLs von WordPress-Websites, die überprüft werden sollen.-d DOMAIN oder --domain DOMAIN: Die vom Angreifer kontrollierte Domain.
(Sie können public.requestbin.com oder app.interactsh.com verwenden)Um eine einzelne Website zu scannen:
python3 CVE-2022-3590.py -u https://example.com
Um mehrere Websites aus einer Datei zu scannen:
python3 CVE-2022-3590.py -f urls.txt
Das Skript gibt aus, ob jede gescannte Website anfällig für die Schwachstelle CVE-2022-3590 ist.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/