
Basato su CVE-2022-3590, WordPress <= 6.9.1 - SSRF cieco non autenticato tramite XML-RPC Pingback Discovery proof of concept (PoC)
L'exploit non ha un CVE assegnato.
Versioni Affette
WordPress <= 6.9.1 - Blind SSRF non autenticato tramite XML-RPC Pingback Discovery proof of concept (PoC)
pip install requestsWORDPRESS_URL, TARGET_POST e CALLBACK_URL)python main.py