
WordpressPingbackPortScanner
يعرض Wordpress ما يسمى بواجهة Pingback API للربط بمقالات المدونات الأخرى. باستخدام هذه الميزة، يمكنك فحص مضيفين آخرين على الشبكة الداخلية أو الإنترنت عبر هذا الخادم. يمكنك أيضاً استخدام هذه الميزة لنوعٍ من فحص المنافذ الموزّع: يمكنك فحص مضيف واحد باستخدام عدة مدونات Wordpress تعرض هذه الواجهة البرمجية. تم إصلاح هذه المشكلة في Wordpress 3.5.1. الإصدارات الأقدم عرضة للثغرات إذا كانت واجهة XML-RPC مفعّلة.
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
قبل أن تبدأ، تحتاج إلى تثبيت جميع التبعيات باستخدام
gem install bundler
bundle install
قم بفحص سريع لهدف عبر مدونة:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
استخدم عدة مدونات لفحص هدف واحد:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
افحص مدونة wordpress.com مجانية (جميع المنافذ) من الشبكة الداخلية:
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/