Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WordpressPingbackPortScanner — WordpressPingbackPortScanner | Kitploit
Strumenti/GitHubGitHub/firefart/wordpresspingbackportscanner
Scanner di VulnerabilitàMappatura della ReteScansione PorteSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingArchived
GitHubfirefart/wordpresspingbackportscanner

WordpressPingbackPortScanner

WordpressPingbackPortScanner

Vedi Repository
1655187 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

WordpressPingbackPortScanner

Wordpress espone una cosiddetta API Pingback per collegarsi ad altri post di blog. Usando questa funzionalità puoi scansionare altri host sulla intranet o su internet tramite questo server. Puoi anche usare questa funzionalità come una sorta di scansione distribuita delle porte: Puoi scansionare un singolo host usando più blog Wordpress che espongono questa API. Questo problema è stato corretto in Wordpress 3.5.1. Le versioni precedenti sono vulnerabili, se l'interfaccia XML-RPC è attiva.

http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/

Esempi

Prima di iniziare devi installare tutte le dipendenze con

root@kitploit:~
gem install bundler
bundle install

Scansione rapida di un target tramite un blog:

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog.com/

Usa più blog per scansionare un singolo target:

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/

Scansiona un blog wordpress.com gratuito (tutte le porte) dalla rete interna:

root@kitploit:~
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/
Scarica lo strumento