Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Dieses Repository enthält ein Python-Skript, das WordPress-Websites auf die Schwachstelle CVE-2022-3590 prüft, die eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der WordPress-Pingback-Funktion ausnutzt. | Kitploit
Tools/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
SchwachstellenscannerWeb-SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Dieses Repository enthält ein Python-Skript, das WordPress-Websites auf die Schwachstelle CVE-2022-3590 prüft, die eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der WordPress-Pingback-Funktion ausnutzt.

Repository anzeigen
742vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-3590 WordPress-Schwachstellen-Scanner

Dieses Python-Skript dient dazu, zu prüfen, ob eine WordPress-Website anfällig für die Schwachstelle CVE-2022-3590 ist. Die Schwachstelle nutzt eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der Pingback-Funktion von WordPress aus.

Erste Schritte

Die folgenden Anweisungen zeigen Ihnen, wie Sie dieses Skript verwenden.

Screenshot

Bild Alt-Text

Voraussetzungen

Dieses Skript benötigt Python 3 und die Bibliothek requests. Sie können die erforderlichen Abhängigkeiten mit pip installieren:

root@kitploit:~
pip install -r requirements.txt

Verwendung

Sie können das Skript über die Befehlszeile mit folgender Syntax ausführen:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Hier finden Sie eine Erklärung der einzelnen Argumente:

  • -u URL oder --url URL: Die URL der zu prüfenden WordPress-Website.
  • -f FILE oder --file FILE: Eine Datei mit einer Liste von URLs von WordPress-Websites, die geprüft werden sollen.
  • -d DOMAIN oder --domain DOMAIN: Die vom Angreifer kontrollierte Domain. (Sie können public.requestbin.com oder app.interactsh.com verwenden)

Beispiel

So scannen Sie eine einzelne Website:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

So scannen Sie mehrere Websites aus einer Datei:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Ausgabe

Das Skript gibt aus, ob jede gescannte Website anfällig für die Schwachstelle CVE-2022-3590 ist.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Danksagungen

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Tool herunterladen