Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wprecon — WRecon, هي أداة للتعرف على الثغرات والمعلومات الصندوق الأسود لـ wordpress. | Kitploit
أدوات/GitHubGitHub/ffx64/wprecon
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراق
GitHubffx64/wprecon

wprecon

WRecon, هي أداة للتعرف على الثغرات والمعلومات الصندوق الأسود لـ wordpress.

عرض المستودع
20360منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WPRecon

أداة قوية لاستطلاع ومسح الثغرات الأمنية في ووردبريس، تعمل بواسطة القوالب (Templates)

Go 1.17+ License PRs Welcome

الميزات • التثبيت • الاستخدام • الهيكلة • القوالب


📋 نظرة عامة

WPRecon هي أداة حديثة لاستطلاع أمن ووردبريس مبنية بلغة Go، تساعد مهندسي الأمن في تحديد الثغرات الأمنية، والأخطاء في التهيئة، ومشكلات كشف المعلومات في تثبيتات ووردبريس.

على عكس الماسحات التقليدية ذات الفحوصات المضمنة، تستخدم WPRecon هندسة قوالب تعمل بـ YAML، مما يتيح:

  • ✅ سهولة التوسيع دون إعادة ترجمة
  • ✅ التعاون الجماعي عبر القوالب المشتركة
  • ✅ النشر السريع كملف ثنائي واحد
  • ✅ المسح المتوازي عالي الأداء
  • ✅ إمكانيات مرنة للمطابقة والاستخراج

إحصائيات رئيسية

  • ملف ثنائي واحد - لا تبعيات في زمن التشغيل
  • أكثر من 150 قالباً - تغطية شاملة لووردبريس
  • مسح متوازي - تجمعات عاملة قابلة للتخصيص
  • كود بسيط - حوالي 1,200 سطر من كود الإنتاج
  • جاهز للإنتاج - هندسة مختبرة ومثبتة

⚡ الميزات

القدرات الأساسية

الميزةالوصف
المسح المتوازيتجمع عمالة قابل للتخصيص (الافتراضي: 10 عمال) للطلبات المتزامنة
تحديد المعدلتقليل الطلب مدمج (الافتراضي: 50 طلب/ثانية) ليكون صديقاً للشبكة
إعادة المحاولة تلقائياًمنطق إعادة محاولة تلقائي للطلبات HTTP الفاشلة
إعادة تحميل القوالب الفوريلا حاجة لإعادة الترجمة - أضف القوالب وامسح
تفسير المتغيراتمتغيرات ديناميكية: {{BaseURL}} و {{Timestamp}} و {{RandomInt}}
إخراج متعدد التنسيقاتجداول قابلة للقراءة البشرية و JSON منظم
وضعي سطر الأوامر و APIواجهتا سطر أوامر و REST API
مستويات الخطورةتصنيف النتائج إلى: معلوماتي، منخفض، متوسط، عالٍ، حرج

عمليات HTTP

  • جميع طرق HTTP القياسية (GET, POST, PUT, DELETE)
  • رؤوس وملفات تعريف ارتباط مخصصة
  • معاملات جسم الطلب
  • دعم SSL/TLS
  • مهلات زمنية قابلة للتخصيص

المطابقات (5 أنواع)

تحديد النتائج الإيجابية في الاستجابات:

  1. الحالة - مطابقة كود حالة HTTP (200, 404, 500, إلخ.)
  2. الكلمة - وجود سلسلة فرعية في جسم الاستجابة
  3. التعبير المنتظم - مطابقة نمط مع مجموعات الالتقاط
  4. الرأس - التحقق من رأس الاستجابة
  5. الحجم - فحص حجم جسم الاستجابة

المستخرجات (نوعان)

استخراج بيانات قابلة للاستخدام من الاستجابات المتطابقة:

  1. التعبير المنتظم - استخراج مجموعات الالتقاط باستخدام التعبيرات المنتظمة
  2. JSON - استخراج مسار JSON بسيط

مكتبة القوالب

أكثر من 150 قالباً جاهزاً للإنتاج تغطي:

  • كشف ووردبريس - الكشف الأساسي وبصمة الإصدار
  • كشف الإضافات - اكتشاف الإضافات الشائعة وتحديد إصدارها
  • تعداد المستخدمين - اكتشاف مستخدمي ووردبريس
  • فحوصات CVE - كشف الثغرات الأمنية المعروفة
  • الكشف عن التعرضات - كشف المعلومات (النسخ الاحتياطية، .git، .env، إلخ.)
  • كشف WAF - Cloudflare، AWS WAF، ModSecurity، Sucuri، Wordfence
  • تحليل أمني - كشف الأخطاء في التهيئة ورؤوس الأمان
  • قاعدة البيانات - كشف التعرض لقاعدة البيانات وإصلاحها

📦 التثبيت

المتطلبات

  • Go 1.17 أو أعلى
  • Linux أو macOS أو Windows

من المصدر

# استنساخ المستودع
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# بناء الملف الثنائي
go build -o wprecon ./cmd/wprecon/main.go

# نقله إلى PATH (اختياري)
sudo mv wprecon /usr/local/bin/

التثبيت عبر Go

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (اختياري)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 الاستخدام

واجهة سطر الأوامر

فحص أساسي

مسح موقع ووردبريس باستخدام جميع القوالب المتاحة:

wprecon scan https://example.com

فحص بقوالب محددة

تشغيل قوالب محددة فقط:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

تنسيق إخراج مخصص

# إخراج JSON للأتمتة
wprecon scan https://example.com --output json

# جدول مطبوع بشكل جميل (افتراضي)
wprecon scan https://example.com --output table

التحكم في التوازي وتحديد المعدل

# استخدم 20 عاملاً متزامناً و 100 طلب/ثانية
wprecon scan https://example.com --workers 20 --rate-limit 100

عرض القوالب المتاحة

wprecon list-templates

عرض المساعدة

wprecon --help

📋 مثال على الإخراج

عند تشغيل الفحص، ينتج WPRecon نتائج مفصلة:

تنسيق الجدول:

ID                    | Template                | Name                      | Severity | Target              | Evidence
---------------------|------------------------|--------------------------|----------|---------------------|----------
finding_001           | wordpress-version      | تم العثور على إصدار ووردبريس  | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | تم الكشف عن إضافة          | low      | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | رؤوس أمان مفقودة          | medium   | example.com         | X-Frame-Options

تنسيق JSON:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "تم الكشف عن تثبيت ووردبريس",
      "description": "تم تحديد تثبيت نظام إدارة محتوى ووردبريس على الهدف",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "حافظ على تحديث ووردبريس إلى أحدث إصدار"
    }
  ]
}

🏗️ الهيكلة

هيكل المشروع

wprecon/
├── cmd/wprecon/
│   └── main.go                    # نقطة دخول CLI
├── internal/
│   ├── app/
│   │   ├── cli.go                 # معالجات أوامر CLI
│   │   └── api.go                 # معالجات REST API
│   ├── engine/
│   │   ├── scanner.go             # تنسيق المسح
│   │   ├── worker_pool.go         # محرك التوازي
│   │   ├── context.go             # إدارة سياق المسح
│   │   ├── logger.go              # أدوات التسجيل
│   │   └── rate_limit.go          # تحديد المعدل
│   ├── executor/
│   │   ├── http_executor.go       # عميل HTTP
│   │   ├── request_builder.go     # بناء الطلب
│   │   └── variables.go           # تفسير المتغيرات
│   ├── matchers/
│   │   └── matchers.go            # منطق مطابقة الاستجابة
│   ├── extractors/
│   │   └── extractors.go          # استخراج البيانات
│   ├── templates/
│   │   ├── loader.go              # اكتشاف القوالب
│   │   └── parser.go              # تحليل YAML
│   ├── pipeline/
│   │   └── pipeline.go            # سير عمل المسح
│   └── domain/
│       ├── template.go            # نماذج البيانات
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # مكتبة قوالب YAML
│   ├── wordpress/                  # خاص بووردبريس
│   ├── cves/                       # كشف CVE
│   ├── exposures/                  # كشف المعلومات
│   ├── common/                     # فحوصات عامة
│   └── waf/                        # كشف WAF
└── go.mod                          # التبعيات

مخطط الهيكلة

تنزيل الأداة