Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WordpressPingbackPortScanner — WordpressPingbackPortScanner | Kitploit
Outils/GitHubGitHub/firefart/wordpresspingbackportscanner
Scanners de VulnérabilitésCartographie RéseauScan de PortsExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArchived
GitHubfirefart/wordpresspingbackportscanner

WordpressPingbackPortScanner

WordpressPingbackPortScanner

Voir le dépôt
165518il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WordpressPingbackPortScanner

Wordpress expose une API dite « Pingback » permettant de créer des liens vers d'autres articles de blog. En utilisant cette fonctionnalité, vous pouvez analyser d'autres hôtes sur le réseau interne ou internet via ce serveur. Vous pouvez également utiliser cette fonctionnalité pour une sorte de scan de ports distribué : Vous pouvez scanner un seul hôte en utilisant plusieurs blogs Wordpress exposant cette API. Ce problème a été corrigé dans Wordpress 3.5.1. Les versions antérieures sont vulnérables, si l'interface XML-RPC est active.

http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/

Exemples

Avant de commencer, vous devez installer toutes les dépendances avec

root@kitploit:~
gem install bundler
bundle install

Analyse rapide d'une cible via un blog :

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog.com/

Utiliser plusieurs blogs pour analyser une seule cible :

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/

Scanner un blog wordpress.com gratuit (tous les ports) depuis le réseau interne :

root@kitploit:~
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/
Télécharger l’outil