Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Script Python pour détecter le SSRF aveugle non authentifié (CVE-2022-3590) dans la fonctionnalité pingback de WordPress. Prend en charge le scan d'une seule URL et par lots avec un rappel de domaine contrôlé par l'attaquant. | Kitploit
Outils/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Script Python pour détecter le SSRF aveugle non authentifié (CVE-2022-3590) dans la fonctionnalité pingback de WordPress. Prend en charge le scan d'une seule URL et par lots avec un rappel de domaine contrôlé par l'attaquant.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 2 ansPas encore vérifié
Partager

Scanner de vulnérabilités WordPress CVE-2022-3590

Ce script Python est conçu pour vérifier si un site WordPress est vulnérable à la vulnérabilité CVE-2022-3590. La vulnérabilité exploite une Server-Side Request Forgery (SSRF) aveugle non authentifiée dans la fonctionnalité pingback de WordPress.

Pour commencer

Ces instructions vous guideront sur la façon d'utiliser ce script.

Capture d'écran

Texte alternatif de l'image

Prérequis

Ce script nécessite Python 3 et la bibliothèque requests. Vous pouvez installer les dépendances nécessaires à l'aide de pip :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Vous pouvez exécuter le script en ligne de commande avec la syntaxe suivante :

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Voici ce que fait chaque argument :

  • -u URL ou --url URL : l'URL du site WordPress à vérifier.
  • -f FILE ou --file FILE : un fichier contenant une liste d'URL de sites WordPress à vérifier.
  • -d DOMAIN ou --domain DOMAIN : le domaine contrôlé par l'attaquant. (Vous pouvez utiliser public.requestbin.com ou app.interactsh.com)

Exemple

Pour analyser un seul site Web :

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

Pour analyser plusieurs sites Web à partir d'un fichier :

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Sortie

Le script affichera si chaque site Web analysé est vulnérable à la vulnérabilité CVE-2022-3590.

Licence

Ce projet est sous licence MIT.

Remerciements

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Télécharger l’outil