Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

Скрипт Python для обнаружения неаутентифицированной слепой SSRF (CVE-2022-3590) в функции pingback WordPress. Поддерживает сканирование одного URL и пакетное сканирование с обратным вызовом на подконтрольный злоумышленнику домен.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2022-3590-WordPress-Vulnerability-Scanner — Скрипт Python для обнаружения неаутентифицированной слепой SSRF (CVE-2022-3590) в функции pingback WordPress. Поддерживает сканирование одного URL и пакетное сканирование с обратным вызовом на подконтрольный злоумышленнику домен. | Kitploit
Репозиторий
3 лет назадЕщё не проверено

Сканер уязвимостей WordPress CVE-2022-3590

Этот скрипт на Python предназначен для проверки, уязвим ли сайт WordPress к уязвимости CVE-2022-3590. Уязвимость эксплуатирует неавторизованную слепую Server-Side Request Forgery (SSRF) в функции pingback WordPress.

Начало работы

Эти инструкции помогут вам использовать этот скрипт.

Скриншот

Скриншот

Предварительные требования

Для работы скрипта требуется Python 3 и библиотека requests. Вы можете установить необходимые зависимости с помощью pip:

root@kitploit:~
pip install -r requirements.txt

Использование

Вы можете запустить скрипт из командной строки со следующим синтаксисом:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

Вот что делает каждый аргумент:

  • -u URL или --url URL: URL сайта WordPress для проверки.
  • -f FILE или --file FILE: Файл, содержащий список URL сайтов WordPress для проверки.
  • -d DOMAIN или --domain DOMAIN: Домен, контролируемый атакующим. (Вы можете использовать public.requestbin.com или app.interactsh.com)

Пример

Для сканирования одного сайта:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

Для сканирования нескольких сайтов из файла:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

Вывод

Скрипт выведет информацию о том, уязвим ли каждый проверенный сайт к уязвимости CVE-2022-3590.

Лицензия

Этот проект лицензирован по лицензии MIT.

Благодарности

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

Скачать инструмент