Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — Ce dépôt contient un script Python qui vérifie les sites WordPress pour la vulnérabilité CVE-2022-3590, qui exploite une falsification de requête côté serveur (SSRF) aveugle non authentifiée dans la fonction pingback de WordPress. | Kitploit
Outils/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
Scanners de VulnérabilitésScanners de Vulnérabilités WebExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Ce dépôt contient un script Python qui vérifie les sites WordPress pour la vulnérabilité CVE-2022-3590, qui exploite une falsification de requête côté serveur (SSRF) aveugle non authentifiée dans la fonction pingback de WordPress.

Voir le dépôt
742il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilité WordPress CVE-2022-3590

Ce script Python est conçu pour vérifier si un site Web WordPress est vulnérable à la vulnérabilité CVE-2022-3590. Cette vulnérabilité exploite une Server-Side Request Forgery (SSRF) aveugle non authentifiée dans la fonctionnalité de pingback de WordPress.

Pour commencer

Ces instructions vous guideront sur la façon d'utiliser ce script.

Capture d'écran

Texte alternatif de l'image

Prérequis

Ce script nécessite Python 3 et la bibliothèque requests. Vous pouvez installer les dépendances nécessaires en utilisant pip :

root@kitploit:~
pip install -r requirements.txt

Utilisation

Vous pouvez exécuter le script depuis la ligne de commande avec la syntaxe suivante :

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Voici ce que fait chaque argument :

  • -u URL ou --url URL : L'URL du site WordPress à vérifier.
  • -f FILE ou --file FILE : Un fichier contenant une liste d'URL de sites WordPress à vérifier.
  • -d DOMAIN ou --domain DOMAIN : Le domaine contrôlé par l'attaquant. (Vous pouvez utiliser public.requestbin.com ou app.interactsh.com)

Exemple

Pour analyser un seul site :

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

Pour analyser plusieurs sites à partir d'un fichier :

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Sortie

Le script indiquera si chaque site analysé est vulnérable à la vulnérabilité CVE-2022-3590.

Licence

Ce projet est sous licence MIT.

Remerciements

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Télécharger l’outil