
CVE-2022-3590に基づいた、WordPress <= 6.9.1 - Unauthenticated Blind SSRF via XML-RPC Pingback Discovery proof of concept (PoC)
このエクスプロイトにはCVEは割り当てられていません。
影響を受けるバージョン
WordPress <= 6.9.1 - 認証不要のBlind SSRF(XML-RPC Pingback Discovery経由)の概念実証(PoC)
pip install requestsWORDPRESS_URL, TARGET_POST, CALLBACK_URL)python main.py