
WordpressPingbackPortScanner
Wordpress 暴露了一种所谓的 Pingback API,用于链接到其他博客文章。 借助此功能,你可以通过该服务器扫描内联网或互联网上的其他主机。 你还可以将此功能用于某种分布式端口扫描: 你可以使用多个暴露了该 API 的 Wordpress 博客来扫描单个主机。 该问题已在 Wordpress 3.5.1 中修复。旧版本容易受到攻击, 如果 XML-RPC 接口处于活动状态。
http://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/
开始之前,你需要使用以下命令安装所有依赖:
gem install bundler
bundle install
通过博客快速扫描目标:
ruby wppps.rb -t http://www.target.com http://www.myblog.com/
使用多个博客扫描单个目标:
ruby wppps.rb -t http://www.target.com http://www.myblog1.com/ http://www.myblog2.com/ http://www.myblog3.com/
从内部网络扫描免费的 wordpress.com 博客(所有端口):
ruby wppps.rb -a -t http://localhost http://myblog.wordpress.com/