Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — यह रिपॉजिटरी एक Python स्क्रिप्ट है जो CVE-2022-3590 कमजोरी के लिए WordPress वेबसाइटों की जाँच करती है, जो WordPress पिंगबैक सुविधा में एक बिना प्रमाणीकरण वाले ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है। | Kitploit
उपकरण/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
भेद्यता स्कैनरवेब भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

यह रिपॉजिटरी एक Python स्क्रिप्ट है जो CVE-2022-3590 कमजोरी के लिए WordPress वेबसाइटों की जाँच करती है, जो WordPress पिंगबैक सुविधा में एक बिना प्रमाणीकरण वाले ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) का शोषण करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
743 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-3590 WordPress भेद्यता स्कैनर

यह Python स्क्रिप्ट यह जाँचने के लिए डिज़ाइन की गई है कि कोई WordPress वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं। यह भेद्यता WordPress की pingback सुविधा में एक अप्रमाणित ब्लाइंड सर्वर-साइड अनुरोध जालसाजी (SSRF) का शोषण करती है।

आरंभ करना

ये निर्देश आपको बताएंगे कि इस स्क्रिप्ट का उपयोग कैसे करें।

स्क्रीनशॉट

Image Alt Text

पूर्वापेक्षाएँ

इस स्क्रिप्ट के लिए Python 3 और requests लाइब्रेरी की आवश्यकता है। आप pip का उपयोग करके आवश्यक आवश्यकताएँ स्थापित कर सकते हैं:

root@kitploit:~
pip install -r requirements.txt

उपयोग

आप स्क्रिप्ट को कमांड लाइन से निम्नलिखित सिंटैक्स के साथ चला सकते हैं:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

यहाँ प्रत्येक तर्क का विवरण दिया गया है:

  • -u URL या --url URL: जाँच करने के लिए WordPress वेबसाइट का URL।
  • -f FILE या --file FILE: जाँच करने के लिए WordPress वेबसाइटों के URL की सूची वाली फ़ाइल।
  • -d DOMAIN या --domain DOMAIN: हमलावर द्वारा नियंत्रित डोमेन। (आप public.requestbin.com या app.interactsh.com का उपयोग कर सकते हैं)

उदाहरण

एकल वेबसाइट को स्कैन करने के लिए:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

एक फ़ाइल से कई वेबसाइटों को स्कैन करने के लिए:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

आउटपुट

स्क्रिप्ट आउटपुट देगी कि प्रत्येक स्कैन की गई वेबसाइट CVE-2022-3590 भेद्यता के प्रति संवेदनशील है या नहीं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

स्वीकृतियाँ

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

टूल डाउनलोड करें