
यह रिपॉजिटरी एक Python स्क्रिप्ट है जो CVE-2022-3590 कमजोरी के लिए WordPress वेबसाइटों की जाँच करती है, जो WordPress पिंगबैक सुविधा में एक बिना प्रमाणीकरण वाले ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है।
यह Python स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई WordPress वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं। यह भेद्यता WordPress की pingback सुविधा में एक अप्रमाणित ब्लाइंड सर्वर-साइड अनुरोध जालसाजी (SSRF) का शोषण करती है।
ये निर्देश आपको बताएंगे कि इस स्क्रिप्ट का उपयोग कैसे करें।

इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है। आप pip का उपयोग करके आवश्यक आवश्यकताएँ स्थापित कर सकते हैं:
pip install -r requirements.txt
आप स्क्रिप्ट को कमांड लाइन से निम्नलिखित सिंटैक्स के साथ चला सकते हैं:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
यहाँ प्रत्येक तर्क का विवरण दिया गया है:
-u URL या --url URL: जाँच करने के लिए WordPress वेबसाइट का URL।-f FILE या --file FILE: जाँच करने के लिए WordPress वेबसाइटों के URL की सूची वाली फ़ाइल।-d DOMAIN या --domain DOMAIN: हमलावर द्वारा नियंत्रित डोमेन।
(आप public.requestbin.com या app.interactsh.com का उपयोग कर सकते हैं)एकल वेबसाइट को स्कैन करने के लिए:
python3 CVE-2022-3590.py -u https://example.com
एक फ़ाइल से कई वेबसाइटों को स्कैन करने के लिए:
python3 CVE-2022-3590.py -f urls.txt
स्क्रिप्ट आउटपुट देगी कि प्रत्येक स्कैन की गई वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/