
Основано на CVE-2022-3590, WordPress <= 6.9.1 - Неавторизованная слепая SSRF через XML-RPC Pingback Discovery, доказательство концепции (PoC)
Эксплойту не присвоен CVE.
Затронутые версии
WordPress <= 6.9.1 - Неаутентифицированная слепая SSRF через обнаружение обратных ссылок XML-RPC, доказательство концепции (PoC)
pip install requestsWORDPRESS_URL, TARGET_POST и CALLBACK_URL)python main.py