Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WordpressPingbackPortScanner — WordpressPingbackPortScanner | Kitploit
工具/GitHubGitHub/firefart/wordpresspingbackportscanner
Vulnerability ScannersNetwork MappingPort ScanningWeb Application ExploitationInformation GatheringPenetration TestingArchived
GitHubfirefart/wordpresspingbackportscanner

WordpressPingbackPortScanner

WordpressPingbackPortScanner

查看仓库
165517年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordpressPingbackPortScanner

Wordpress 暴露了一种所谓的 Pingback API,用于链接到其他博客文章。 借助此功能,你可以通过该服务器扫描内联网或互联网上的其他主机。 你还可以将此功能用于某种分布式端口扫描: 你可以使用多个暴露了该 API 的 Wordpress 博客来扫描单个主机。 该问题已在 Wordpress 3.5.1 中修复。旧版本容易受到攻击, 如果 XML-RPC 接口处于活动状态。

http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/

示例

开始之前,你需要使用以下命令安装所有依赖:

root@kitploit:~
gem install bundler
bundle install

通过博客快速扫描目标:

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog.com/

使用多个博客扫描单个目标:

root@kitploit:~
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/

从内部网络扫描免费的 wordpress.com 博客(所有端口):

root@kitploit:~
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/
下载工具