
WordpressPingbackPortScanner
Wordpress expose une API dite « Pingback » permettant de créer des liens vers d'autres articles de blog. En utilisant cette fonctionnalité, vous pouvez analyser d'autres hôtes sur le réseau interne ou internet via ce serveur. Vous pouvez également utiliser cette fonctionnalité pour une sorte de scan de ports distribué : Vous pouvez scanner un seul hôte en utilisant plusieurs blogs Wordpress exposant cette API. Ce problème a été corrigé dans Wordpress 3.5.1. Les versions antérieures sont vulnérables, si l'interface XML-RPC est active.
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
Avant de commencer, vous devez installer toutes les dépendances avec
gem install bundler
bundle install
Analyse rapide d'une cible via un blog :
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
Utiliser plusieurs blogs pour analyser une seule cible :
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
Scanner un blog wordpress.com gratuit (tous les ports) depuis le réseau interne :
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/