
WordpressPingbackPortScanner
Wordpress expone una API llamada Pingback para enlazar a otros posts de blogs. Usando esta característica puedes escanear otros hosts en la intra- o internet a través de este servidor. También puedes usar esta característica para algún tipo de escaneo de puertos distribuido: Puedes escanear un único host usando múltiples blogs Wordpress que expongan esta API. Este problema se solucionó en Wordpress 3.5.1. Las versiones anteriores son vulnerables, si la interfaz XML-RPC está activa.
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
Antes de empezar necesitas instalar todas las dependencias con
gem install bundler
bundle install
Escaneo rápido de un objetivo a través de un blog:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
Usa múltiples blogs para escanear un único objetivo:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
Escanea un blog gratuito de wordpress.com (todos los puertos) desde la red interna:
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/