
WordpressPingbackPortScanner
O Wordpress expõe uma API chamada Pingback para criar links para outros posts de blog. Usando esse recurso, você pode escanear outros hosts na intra- ou internet através deste servidor. Você também pode usar esse recurso para uma espécie de varredura de portas distribuída: Você pode escanear um único host usando vários blogs Wordpress que expõem essa API. Esse problema foi corrigido no Wordpress 3.5.1. Versões mais antigas são vulneráveis, se a Interface XML-RPC estiver ativa.
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
Antes de começar, você precisa instalar todas as dependências com
gem install bundler
bundle install
Escanee rapidamente um alvo via um blog:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
Use vários blogs para escanear um único alvo:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
Escanee um blog wordpress.com gratuito (todas as portas) a partir da rede interna:
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/