
Этот репозиторий содержит Python-скрипт, который проверяет сайты WordPress на наличие уязвимости CVE-2022-3590, использующей неаутентифицированную слепую межсерверную подделку запросов (Server-Side Request Forgery, SSRF) в функции pingback WordPress.
Этот скрипт на Python предназначен для проверки, уязвим ли веб-сайт WordPress к уязвимости CVE-2022-3590. Уязвимость эксплуатирует неаутентифицированную слепую Server-Side Request Forgery (SSRF) в функции pingback WordPress.
Эти инструкции помогут вам использовать этот скрипт.

Для работы скрипта требуется Python 3 и библиотека requests. Вы можете установить необходимые зависимости с помощью pip:
pip install -r requirements.txt
Вы можете запустить скрипт из командной строки со следующим синтаксисом:
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]
Вот что делает каждый аргумент:
-u URL или --url URL: URL-адрес веб-сайта WordPress для проверки.-f FILE или --file FILE: Файл, содержащий список URL-адресов веб-сайтов WordPress для проверки.-d DOMAIN или --domain DOMAIN: Домен, контролируемый атакующим. (Вы можете использовать public.requestbin.com или app.interactsh.com)Для сканирования одного сайта:
python3 CVE-2022-3590.py -u https://example.com
Для сканирования нескольких сайтов из файла:
python3 CVE-2022-3590.py -f urls.txt
Скрипт выводит, уязвим ли каждый проверенный веб-сайт к уязвимости CVE-2022-3590.
Этот проект лицензирован под лицензией MIT.