Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — वर्डप्रेस पिंगबैक सुविधा में अप्रमाणित ब्लाइंड SSRF (CVE-2022-3590) का पता लगाने के लिए Python स्क्रिप्ट। एकल URL और हमलावर-नियंत्रित डोमेन कॉलबैक के साथ बैच स्कैनिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

वर्डप्रेस पिंगबैक सुविधा में अप्रमाणित ब्लाइंड SSRF (CVE-2022-3590) का पता लगाने के लिए Python स्क्रिप्ट। एकल URL और हमलावर-नियंत्रित डोमेन कॉलबैक के साथ बैच स्कैनिंग का समर्थन करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-3590 वर्डप्रेस भेद्यता स्कैनर

यह पायथन स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई वर्डप्रेस वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं। यह भेद्यता वर्डप्रेस के पिंगबैक फीचर में एक अप्रमाणित ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है।

आरंभ करना

ये निर्देश आपको इस स्क्रिप्ट का उपयोग करने के तरीके के बारे में मार्गदर्शन करेंगे।

स्क्रीनशॉट

इमेज वैकल्पिक टेक्स्ट

पूर्वापेक्षाएँ

इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है। आप pip का उपयोग करके आवश्यक आवश्यकताओं को स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

उपयोग

आप निम्नलिखित सिंटैक्स के साथ कमांड लाइन से स्क्रिप्ट चला सकते हैं:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

यहाँ प्रत्येक आर्गुमेंट का कार्य बताया गया है:

  • -u URL या --url URL: जाँच करने के लिए वर्डप्रेस वेबसाइट का URL.
  • -f FILE या --file FILE: एक फ़ाइल जिसमें जाँच करने के लिए वर्डप्रेस वेबसाइटों के URL की सूची हो।
  • -d DOMAIN या --domain DOMAIN: हमलावर द्वारा नियंत्रित डोमेन। (आप public.requestbin.com या app.interactsh.com का उपयोग कर सकते हैं)

उदाहरण

एकल वेबसाइट को स्कैन करने के लिए:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

फ़ाइल से एकाधिक वेबसाइटों को स्कैन करने के लिए:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

आउटपुट

स्क्रिप्ट आउटपुट देगी कि प्रत्येक स्कैन की गई वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

आभार

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

टूल डाउनलोड करें