
वर्डप्रेस पिंगबैक सुविधा में अप्रमाणित ब्लाइंड SSRF (CVE-2022-3590) का पता लगाने के लिए Python स्क्रिप्ट। एकल URL और हमलावर-नियंत्रित डोमेन कॉलबैक के साथ बैच स्कैनिंग का समर्थन करता है।
यह पायथन स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई वर्डप्रेस वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं। यह भेद्यता वर्डप्रेस के पिंगबैक फीचर में एक अप्रमाणित ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है।
ये निर्देश आपको इस स्क्रिप्ट का उपयोग करने के तरीके के बारे में मार्गदर्शन करेंगे।

इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है। आप pip का उपयोग करके आवश्यक आवश्यकताओं को स्थापित कर सकते हैं:
pip install -r requirements.txt
आप निम्नलिखित सिंटैक्स के साथ कमांड लाइन से स्क्रिप्ट चला सकते हैं:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
यहाँ प्रत्येक आर्गुमेंट का कार्य बताया गया है:
-u URL या --url URL: जाँच करने के लिए वर्डप्रेस वेबसाइट का URL.-f FILE या --file FILE: एक फ़ाइल जिसमें जाँच करने के लिए वर्डप्रेस वेबसाइटों के URL की सूची हो।-d DOMAIN या --domain DOMAIN: हमलावर द्वारा नियंत्रित डोमेन।
(आप public.requestbin.com या app.interactsh.com का उपयोग कर सकते हैं)एकल वेबसाइट को स्कैन करने के लिए:
python3 CVE-2022-3590.py -u https://example.com
फ़ाइल से एकाधिक वेबसाइटों को स्कैन करने के लिए:
python3 CVE-2022-3590.py -f urls.txt
स्क्रिप्ट आउटपुट देगी कि प्रत्येक स्कैन की गई वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/