
Basado en CVE-2022-3590, WordPress <= 6.9.1 - Unauthenticated Blind SSRF via XML-RPC Pingback Discovery proof of concept (PoC)
El exploit no tiene CVE asignado.
Versiones afectadas
WordPress <= 6.9.1 - SSRF Ciego no autenticado mediante descubrimiento de Pingback XML-RPC prueba de concepto (PoC)
pip install requestsWORDPRESS_URL, TARGET_POST y CALLBACK_URL)python main.py