
Basierend auf CVE-2022-3590, WordPress <= 6.9.1 - Nicht authentifizierte Blind SSRF über XML-RPC Pingback Discovery Proof-of-Concept (PoC)
Der Exploit hat keine zugewiesene CVE.
Betroffene Versionen
WordPress <= 6.9.1 - Proof of Concept (PoC) für nicht authentifizierte Blind-SSRF über XML-RPC Pingback Discovery
pip install requestsWORDPRESS_URL, TARGET_POST und CALLBACK_URL)python main.py