Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — 用于检测WordPress Pingback功能中未授权盲SSRF(CVE-2022-3590)的Python脚本。支持单个URL以及使用攻击者控制域回调的批量扫描。 | Kitploit
工具/GitHubGitHub/huynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubhuynhvanphuc/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

用于检测WordPress Pingback功能中未授权盲SSRF(CVE-2022-3590)的Python脚本。支持单个URL以及使用攻击者控制域回调的批量扫描。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
12年前尚未审核

CVE-2022-3590 WordPress 漏洞扫描器

此 Python 脚本用于检测 WordPress 网站是否存在 CVE-2022-3590 漏洞。该漏洞利用了 WordPress pingback 功能中未经验证的盲服务器端请求伪造(SSRF)。

开始使用

以下说明将指导您如何使用此脚本。

截图

Image Alt Text

前提条件

此脚本需要 Python 3 和 requests 库。您可以使用 pip 安装所需的依赖项:

root@kitploit:~
pip install -r requirements.txt

使用方法

您可以使用以下语法从命令行运行脚本:

root@kitploit:~
python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

每个参数的含义如下:

  • -u URL 或 --url URL:要检测的 WordPress 网站 URL。
  • -f FILE 或 --file FILE:包含要检测的 WordPress 网站 URL 列表的文件。
  • -d DOMAIN 或 --domain DOMAIN:攻击者控制的域名。 (您可以使用 public.requestbin.com 或 app.interactsh.com)

示例

扫描单个网站:

root@kitploit:~
python3 CVE-2022-3590.py -u https://example.com

从文件扫描多个网站:

root@kitploit:~
python3 CVE-2022-3590.py -f urls.txt

输出

脚本会输出每个扫描的网站是否存在 CVE-2022-3590 漏洞。

许可证

本项目采用 MIT 许可证。

致谢

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

下载工具