
Ce dépôt contient un script Python qui vérifie les sites WordPress pour la vulnérabilité CVE-2022-3590, qui exploite une falsification de requête côté serveur (SSRF) aveugle non authentifiée dans la fonction pingback de WordPress.
Ce script Python est conçu pour vérifier si un site Web WordPress est vulnérable à la vulnérabilité CVE-2022-3590. Cette vulnérabilité exploite une Server-Side Request Forgery (SSRF) aveugle non authentifiée dans la fonctionnalité de pingback de WordPress.
Ces instructions vous guideront sur la façon d'utiliser ce script.

Ce script nécessite Python 3 et la bibliothèque requests. Vous pouvez installer les dépendances nécessaires en utilisant pip :
pip install -r requirements.txt
Vous pouvez exécuter le script depuis la ligne de commande avec la syntaxe suivante :
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
Voici ce que fait chaque argument :
-u URL ou --url URL : L'URL du site WordPress à vérifier.-f FILE ou --file FILE : Un fichier contenant une liste d'URL de sites WordPress à vérifier.-d DOMAIN ou --domain DOMAIN : Le domaine contrôlé par l'attaquant.
(Vous pouvez utiliser public.requestbin.com ou app.interactsh.com)Pour analyser un seul site :
python3 CVE-2022-3590.py -u https://example.com
Pour analyser plusieurs sites à partir d'un fichier :
python3 CVE-2022-3590.py -f urls.txt
Le script indiquera si chaque site analysé est vulnérable à la vulnérabilité CVE-2022-3590.
Ce projet est sous licence MIT.