Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Este repositorio contiene un script de Python que verifica sitios web de WordPress en busca de la vulnerabilidad CVE-2022-3590, la cual explota una falsificación de solicitud del lado del servidor (SSRF) ciega y no autenticada en la función pingback de WordPress. | Kitploit
Herramientas/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Este repositorio contiene un script de Python que verifica sitios web de WordPress en busca de la vulnerabilidad CVE-2022-3590, la cual explota una falsificación de solicitud del lado del servidor (SSRF) ciega y no autenticada en la función pingback de WordPress.

Ver Repositorio
7412hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner de Vulnerabilidad CVE-2022-3590 para WordPress

Este script de Python está diseñado para verificar si un sitio web de WordPress es vulnerable a la vulnerabilidad CVE-2022-3590. La vulnerabilidad explota un Server-Side Request Forgery (SSRF) ciego no autenticado en la funcionalidad pingback de WordPress.

Comenzando

Estas instrucciones te guiarán sobre cómo usar este script.

Captura de pantalla

Image Alt Text

Prerrequisitos

Este script requiere Python 3 y la librería requests. Puedes instalar las dependencias necesarias usando pip:

pip install -r requirements.txt

Uso

Puedes ejecutar el script desde la línea de comandos con la siguiente sintaxis:

python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Aquí está lo que hace cada argumento:

  • -u URL o --url URL: La URL del sitio web de WordPress a verificar.
  • -f FILE o --file FILE: Un archivo que contiene una lista de URLs de sitios web de WordPress a verificar.
  • -d DOMAIN o --domain DOMAIN: El dominio controlado por el atacante. (Puedes usar public.requestbin.com o app.interactsh.com)

Ejemplo

Para escanear un solo sitio web:

python3 CVE-2022-3590.py -u https://example.com

Para escanear múltiples sitios web desde un archivo:

python3 CVE-2022-3590.py -f urls.txt

Salida

El script mostrará si cada sitio web escaneado es vulnerable a la vulnerabilidad CVE-2022-3590.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Agradecimientos

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Descargar herramienta