Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Python-Skript zur Erkennung nicht authentifizierter blinder SSRF (CVE-2022-3590) in der WordPress-Pingback-Funktion. Unterstützt Einzel-URL- und Batch-Scanning mit einem Callback über eine vom Angreifer kontrollierte Domain. | Kitploit
Tools/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Python-Skript zur Erkennung nicht authentifizierter blinder SSRF (CVE-2022-3590) in der WordPress-Pingback-Funktion. Unterstützt Einzel-URL- und Batch-Scanning mit einem Callback über eine vom Angreifer kontrollierte Domain.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2022-3590 WordPress-Schwachstellenscanner

Dieses Python-Skript dient dazu, zu überprüfen, ob eine WordPress-Website anfällig für die Schwachstelle CVE-2022-3590 ist. Die Schwachstelle nutzt eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der Pingback-Funktion von WordPress aus.

Erste Schritte

Diese Anleitung zeigt Ihnen, wie Sie dieses Skript verwenden.

Screenshot

Image Alt Text

Voraussetzungen

Dieses Skript erfordert Python 3 und die Bibliothek requests. Sie können die erforderlichen Abhängigkeiten mit pip installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

Sie können das Skript über die Befehlszeile mit folgender Syntax ausführen:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Hier ist, was jedes Argument bewirkt:

  • -u URL oder --url URL: Die URL der zu überprüfenden WordPress-Website.
  • -f FILE oder --file FILE: Eine Datei mit einer Liste von URLs von WordPress-Websites, die überprüft werden sollen.
  • -d DOMAIN oder --domain DOMAIN: Die vom Angreifer kontrollierte Domain. (Sie können public.requestbin.com oder app.interactsh.com verwenden)

Beispiel

Um eine einzelne Website zu scannen:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

Um mehrere Websites aus einer Datei zu scannen:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Ausgabe

Das Skript gibt aus, ob jede gescannte Website anfällig für die Schwachstelle CVE-2022-3590 ist.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Danksagungen

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Tool herunterladen