Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — WordPressピンバック機能の未認証ブラインドSSRF(CVE-2022-3590)を検出するPythonスクリプト。単一URLとバッチスキャンをサポートし、攻撃者制御のドメインコールバックを使用します。 | Kitploit
ツール/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

WordPressピンバック機能の未認証ブラインドSSRF(CVE-2022-3590)を検出するPythonスクリプト。単一URLとバッチスキャンをサポートし、攻撃者制御のドメインコールバックを使用します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
12年前未レビュー

CVE-2022-3590 WordPress脆弱性スキャナー

このPythonスクリプトは、WordPressウェブサイトがCVE-2022-3590脆弱性の影響を受けるかどうかをチェックするために設計されています。この脆弱性は、WordPressのpingback機能における認証なしのブラインドServer-Side Request Forgery (SSRF)を悪用します。

はじめに

これらの手順は、このスクリプトの使用方法を説明します。

スクリーンショット

スクリーンショット

前提条件

このスクリプトはPython 3とrequestsライブラリを必要とします。必要な要件はpipを使用してインストールできます:

root@kitploit:~
pip install -r requirements.txt

使用方法

次の構文でコマンドラインからスクリプトを実行できます:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

各引数の説明は次のとおりです:

  • -u URL または --url URL: チェックするWordPressウェブサイトのURL。
  • -f FILE または --file FILE: チェックするWordPressウェブサイトのURLリストが含まれるファイル。
  • -d DOMAIN または --domain DOMAIN: 攻撃者が制御するドメイン。 (public.requestbin.com または app.interactsh.com を使用できます)

例

単一のウェブサイトをスキャンする場合:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

ファイルから複数のウェブサイトをスキャンする場合:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

出力

スクリプトは、スキャンした各ウェブサイトがCVE-2022-3590脆弱性の影響を受けるかどうかを出力します。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

謝辞

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

ツールをダウンロード