Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-3590-WordPress-Vulnerability-Scanner — 该仓库包含一个Python脚本,用于检查WordPress网站是否存在CVE-2022-3590漏洞,该漏洞利用WordPress pingback功能中的未认证盲服务器端请求伪造(SSRF)。 | Kitploit
工具/GitHubGitHub/hxlxmj/cve-2022-3590-wordpress-vulnerability-scanner
漏洞扫描器Web漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubhxlxmj/cve-2022-3590-wordpress-vulnerability-scanner

CVE-2022-3590-WordPress-Vulnerability-Scanner

该仓库包含一个Python脚本,用于检查WordPress网站是否存在CVE-2022-3590漏洞,该漏洞利用WordPress pingback功能中的未认证盲服务器端请求伪造(SSRF)。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
74133年前尚未审核
分享

CVE-2022-3590 WordPress漏洞扫描器

此Python脚本用于检查WordPress网站是否存在CVE-2022-3590漏洞。该漏洞利用了WordPress pingback功能中未经认证的盲服务端请求伪造(SSRF)。

开始

这些说明将指导您如何使用此脚本。

截图

截图

前提条件

此脚本需要Python 3和requests库。您可以使用pip安装必要的依赖:

pip install -r requirements.txt

用法

您可以通过以下语法从命令行运行脚本:

python3 CVE-2022-3590.py [-u URL | -f FILE] [-d DOMAIN]

以下是每个参数的说明:

  • -u URL 或 --url URL:要检查的WordPress网站的URL。
  • -f FILE 或 --file FILE:包含要检查的WordPress网站URL列表的文件。
  • -d DOMAIN 或 --domain DOMAIN:攻击者控制的域名。
    (您可以使用public.requestbin.com或app.interactsh.com)

示例

扫描单个网站:

python3 CVE-2022-3590.py -u https://example.com

从文件扫描多个网站:

python3 CVE-2022-3590.py -f urls.txt

输出

脚本将输出每个扫描的网站是否存在CVE-2022-3590漏洞。

许可证

本项目采用MIT许可证。

致谢

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-2745

https://wpscan.com/vulnerability/c8814e6e-78b3-4f63-a1d3-6906a84c1f11

https://blog.sonarsource.com/wordpress-core-unauthenticated-blind-ssrf/

下载工具