
WordpressPingbackPortScanner
Wordpress espone una cosiddetta API Pingback per collegarsi ad altri post di blog. Usando questa funzionalità puoi scansionare altri host sulla intranet o su internet tramite questo server. Puoi anche usare questa funzionalità come una sorta di scansione distribuita delle porte: Puoi scansionare un singolo host usando più blog Wordpress che espongono questa API. Questo problema è stato corretto in Wordpress 3.5.1. Le versioni precedenti sono vulnerabili, se l'interfaccia XML-RPC è attiva.
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
Prima di iniziare devi installare tutte le dipendenze con
gem install bundler
bundle install
Scansione rapida di un target tramite un blog:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
Usa più blog per scansionare un singolo target:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
Scansiona un blog wordpress.com gratuito (tutte le porte) dalla rete interna:
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/