
WordpressPingbackPortScanner
Wordpressは、他のブログ記事にリンクするためのいわゆるPingback APIを公開しています。 この機能を利用すると、このサーバーを介して社内ネットワークやインターネット上の他のホストをスキャンできます。 また、この機能を一種の分散ポートスキャンにも利用できます。 このAPIを公開している複数のWordpressブログを使って、単一のホストをスキャンできます。 この問題はWordpress 3.5.1で修正されました。それより古いバージョンは、 XML-RPCインターフェースが有効な場合、脆弱です。
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
開始する前に、すべての依存関係をインストールする必要があります。
gem install bundler
bundle install
ブログを介してターゲットをクイックスキャンする:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
複数のブログを使用して単一のターゲットをスキャンする:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
内部ネットワークから無料のwordpress.comブログ(全ポート)をスキャンする:
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/