
Baseado em CVE-2022-3590, WordPress <= 6.9.1 - SSRF Cego Não Autenticado via XML-RPC Pingback Discovery prova de conceito (PoC)
O exploit não possui CVE atribuída.
Versões Afetadas
WordPress <= 6.9.1 - Blind SSRF não autenticado via descoberta de Pingback XML-RPC prova de conceito (PoC)
pip install requestsWORDPRESS_URL, TARGET_POST e CALLBACK_URL)python main.py