
Dieses Repository enthält ein Python-Skript, das WordPress-Websites auf die Schwachstelle CVE-2022-3590 prüft, die eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der WordPress-Pingback-Funktion ausnutzt.
Dieses Python-Skript dient dazu, zu prüfen, ob eine WordPress-Website anfällig für die Schwachstelle CVE-2022-3590 ist. Die Schwachstelle nutzt eine nicht authentifizierte blinde Server-Side Request Forgery (SSRF) in der Pingback-Funktion von WordPress aus.
Die folgenden Anweisungen zeigen Ihnen, wie Sie dieses Skript verwenden.

Dieses Skript benötigt Python 3 und die Bibliothek requests. Sie können die erforderlichen Abhängigkeiten mit pip installieren:
pip install -r requirements.txt
Sie können das Skript über die Befehlszeile mit folgender Syntax ausführen:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
Hier finden Sie eine Erklärung der einzelnen Argumente:
-u URL oder --url URL: Die URL der zu prüfenden WordPress-Website.-f FILE oder --file FILE: Eine Datei mit einer Liste von URLs von WordPress-Websites, die geprüft werden sollen.-d DOMAIN oder --domain DOMAIN: Die vom Angreifer kontrollierte Domain.
(Sie können public.requestbin.com oder app.interactsh.com verwenden)So scannen Sie eine einzelne Website:
python3 CVE-2022-3590.py -u https://example.com
So scannen Sie mehrere Websites aus einer Datei:
python3 CVE-2022-3590.py -f urls.txt
Das Skript gibt aus, ob jede gescannte Website anfällig für die Schwachstelle CVE-2022-3590 ist.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.