
Basé sur CVE-2022-3590, WordPress <= 6.9.1 - SSRF aveugle non authentifiée via XML-RPC Pingback Discovery, preuve de concept (PoC)
L'exploit n'a aucun CVE assigné.
Versions affectées
WordPress <= 6.9.1 - Preuve de concept (PoC) de SSRF aveugle non authentifié via la découverte de pingback XML-RPC
pip install requestsWORDPRESS_URL, TARGET_POST et CALLBACK_URL)python main.py