Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Script en Python para detectar SSRF ciego no autenticado (CVE-2022-3590) en la función de pingback de WordPress. Soporta escaneo de URL única y por lotes con devolución de llamada a dominio controlado por el atacante. | Kitploit
Herramientas/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Script en Python para detectar SSRF ciego no autenticado (CVE-2022-3590) en la función de pingback de WordPress. Soporta escaneo de URL única y por lotes con devolución de llamada a dominio controlado por el atacante.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1hace 2 añosAún no revisado
Compartir

CVE-2022-3590 Escáner de Vulnerabilidad para WordPress

Este script de Python está diseñado para comprobar si un sitio web de WordPress es vulnerable a la vulnerabilidad CVE-2022-3590. La vulnerabilidad explota un Server-Side Request Forgery (SSRF) ciego no autenticado en la función pingback de WordPress.

Comenzando

Estas instrucciones te guiarán sobre cómo usar este script.

Captura de pantalla

Image Alt Text

Requisitos previos

Este script requiere Python 3 y la librería requests. Puedes instalar los requisitos necesarios usando pip:

root@kitploit:~
pip install -r requirements.txt

Uso

Puedes ejecutar el script desde la línea de comandos con la siguiente sintaxis:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Aquí está lo que hace cada argumento:

  • -u URL o --url URL: La URL del sitio web de WordPress a comprobar.
  • -f FILE o --file FILE: Un archivo que contiene una lista de URLs de sitios web de WordPress a comprobar.
  • -d DOMAIN o --domain DOMAIN: El dominio controlado por el atacante. (Puedes usar public.requestbin.com o app.interactsh.com)

Ejemplo

Para escanear un solo sitio web:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

Para escanear múltiples sitios web desde un archivo:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Salida

El script mostrará si cada sitio web escaneado es vulnerable a la vulnerabilidad CVE-2022-3590.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Agradecimientos

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Descargar herramienta