
このPythonスクリプトは、WordPressウェブサイトがCVE-2022-3590脆弱性の影響を受けるかどうかをチェックするために設計されています。この脆弱性は、WordPressのpingback機能における認証なしのブラインドServer-Side Request Forgery (SSRF)を悪用します。
これらの手順は、このスクリプトの使用方法を説明します。

このスクリプトはPython 3とrequestsライブラリを必要とします。必要な要件はpipを使用してインストールできます:
pip install -r requirements.txt
次の構文でコマンドラインからスクリプトを実行できます:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
各引数の説明は次のとおりです:
-u URL または --url URL: チェックするWordPressウェブサイトのURL。-f FILE または --file FILE: チェックするWordPressウェブサイトのURLリストが含まれるファイル。-d DOMAIN または --domain DOMAIN: 攻撃者が制御するドメイン。 (public.requestbin.com または app.interactsh.com を使用できます)単一のウェブサイトをスキャンする場合:
python3 CVE-2022-3590.py -u https://example.com
ファイルから複数のウェブサイトをスキャンする場合:
python3 CVE-2022-3590.py -f urls.txt
スクリプトは、スキャンした各ウェブサイトがCVE-2022-3590脆弱性の影響を受けるかどうかを出力します。
このプロジェクトはMITライセンスの下でライセンスされています。
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745
https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11
https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/