Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — このリポジトリには、WordPressサイトがCVE-2022-3590の脆弱性に該当するかどうかをチェックするPythonスクリプトが含まれています。この脆弱性は、WordPressのpingback機能における未認証のブラインドServer-Side Request Forgery (SSRF) を悪用するものです。 | Kitploit
ツール/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
脆弱性スキャナーウェブ脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

このリポジトリには、WordPressサイトがCVE-2022-3590の脆弱性に該当するかどうかをチェックするPythonスクリプトが含まれています。この脆弱性は、WordPressのpingback機能における未認証のブラインドServer-Side Request Forgery (SSRF) を悪用するものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
743年前未レビュー

CVE-2022-3590 WordPress 脆弱性スキャナー

このPythonスクリプトは、WordPressウェブサイトがCVE-2022-3590の脆弱性の影響を受けるかどうかをチェックするために設計されています。この脆弱性は、WordPressのピンバック機能における認証不要のブラインドServer-Side Request Forgery(SSRF)を悪用します。

はじめに

以下の手順に従って、このスクリプトの使用方法を確認してください。

スクリーンショット

画像の代替テキスト

前提条件

このスクリプトにはPython 3とrequestsライブラリが必要です。必要な依存パッケージはpipを使用してインストールできます:

root@kitploit:~
pip install -r requirements.txt

使用方法

以下の構文でコマンドラインからスクリプトを実行できます:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

各引数の説明は以下のとおりです:

  • -u URL または --url URL:チェック対象のWordPressウェブサイトのURL。
  • -f FILE または --file FILE:チェック対象のWordPressウェブサイトのURL一覧を含むファイル。
  • -d DOMAIN または --domain DOMAIN:攻撃者が管理するドメイン。 (public.requestbin.com または app.interactsh.com を使用できます)

例

単一のウェブサイトをスキャンする場合:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

ファイルから複数のウェブサイトをスキャンする場合:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

出力

このスクリプトは、スキャンした各ウェブサイトがCVE-2022-3590の脆弱性の影響を受けるかどうかを出力します。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

謝辞

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

ツールをダウンロード