Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wpprobe — Ein schnelles Tool zur Aufzählung von WordPress-Plugins | Kitploit
Tools/GitHubGitHub/chocapikk/wpprobe
AufklärungSchwachstellenscannerExploitationAPI-SicherheitstestsInformationsbeschaffungWebsicherheitPenetrationstestsCrawler
GitHubchocapikk/wpprobe

wpprobe

Ein schnelles Tool zur Aufzählung von WordPress-Plugins

Repository anzeigen
93112015vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WPProbe

„Warum blind scannen, wenn WordPress sich selbst offenbart?“


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

Ein schneller WordPress-Plugin- und Theme-Scanner, der installierte Plugins über REST-API-Enumeration und Themes über HTML-Erkennung ermittelt und sie anschließend bekannten Schwachstellen zuordnet. Über 5000 Plugins ohne Brute-Force erkennbar, mit Brute-Force tausende mehr.

Wichtig: Wordfence-API-Änderung

Seit dem 9. März 2026 hat Wordfence ihre v2-API eingestellt. Alle WPProbe-Versionen vor v0.10.16 haben eine defekte update-db-Funktionalität. Du musst WPProbe aktualisieren.

Standardmäßig lädt wpprobe update-db eine vorgefertigte Datenbank aus diesem Repository (alle 2 Stunden per CI aktualisiert), sodass kein API-Schlüssel erforderlich ist. Wenn du selbst direkt von Wordfence abrufen möchtest, kannst du optional einen kostenlosen API-Schlüssel einrichten:

  1. Erstelle ein Konto auf wordfence.com
  2. Gehe zu Konto > Integrationen und generiere einen API-Schlüssel
  3. Setze ihn über eine Umgebungsvariable oder das --api-key-Flag

Schnellstart

go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

Scan-Modi

ModusMethodeTarnungAbdeckung
stealthy (Standard)REST-API-Endpunkt-Abgleich + HTML-Theme-ErkennungHoch5000+ Plugins + Themes
bruteforceDirekte VerzeichnisprüfungenNiedrig10k+ Plugins
hybridErst stealthy, dann brute-forceMittelMaximal
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

Installation

# Kali Linux (in kali-rolling enthalten)
sudo apt install wpprobe

# Go (erfordert 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# Aus dem Quellcode
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
Docker mit Datei-Mounting
# Aktuelles Verzeichnis für Eingabe-/Ausgabedateien mounten
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# Schwachstellendatenbanken persistent speichern
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# Datenbanken aktualisieren
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

Verwendung

Scannen

# Einzelnes Ziel
wpprobe scan -u https://example.com

# Mehrere Ziele mit Threading
wpprobe scan -f targets.txt -t 20

# Benutzerdefinierte Optionen
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# Ausgabeformate
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

Schwachstellendatenbank

# Datenbanken aktualisieren (Wordfence erfordert kostenlosen API-Schlüssel, WPScan erfordert Enterprise-API-Token)
wpprobe update-db --api-key your_wordfence_key
# Oder Umgebungsvariable verwenden
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# Schwachstellen durchsuchen
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# Datenbankstatistiken
wpprobe list

Setze WORDFENCE_API_KEY für Wordfence-Datenbankupdates (kostenlos). Setze WPSCAN_API_TOKEN für WPScan-Datenbankupdates (nur Enterprise-Plan).

Selbst-Update

wpprobe update

Nur Binärdateien, die aus einem Release installiert wurden, aktualisieren sich selbst. Ein Build aus dem Quellcode ist in der Regel neuer als das letzte Release, daher wäre ein Ersetzen ein Downgrade: Baue stattdessen aus dem Repository neu, oder übergib --force, um die Release-Binärdatei trotzdem zu installieren.

Beim Start prüft WPProbe das neueste veröffentlichte Release, um das Banner zu kennzeichnen. Die Antwort wird 24 Stunden lang zwischengespeichert, und die Prüfung kann vollständig deaktiviert werden:

export WPPROBE_NO_UPDATE_CHECK=1

So funktioniert es

Stealthy-Modus fragt exponierte REST-API-Routen (?rest_route=/) ab und gleicht gefundene Endpunkte mit einer vorkompilierten Datenbank bekannter Plugin-Signaturen ab. Außerdem werden aktive Themes erkannt, indem wp-content/themes/-Referenzen aus dem Seiten-HTML geparst und deren Version aus style.css abgerufen wird. Dies erzeugt minimale Anfragen und vermeidet die Erkennung durch WAFs.

Brute-Force-Modus prüft Plugin-Verzeichnisse direkt über GET-Anfragen. Eine 403-Antwort bestätigt, dass das Plugin existiert (Verzeichnislisting verboten). Eine 200-Antwort wird validiert, indem nach readme.txt im Verzeichnislisting gesucht wird, um Fehlalarme durch WordPress-Instanzen zu vermeiden, die für alle Pfade 200 zurückgeben.

Hybrid-Modus kombiniert beides: zuerst stealthy für eine geräuscharme Erkennung, dann brute-force für verbleibende Plugins. Themes werden unabhängig vom Modus immer über HTML erkannt.

Erkannte Plugins und Themes werden mit bekannten CVEs aus den Wordfence- und WPScan-Datenbanken abgeglichen, wobei Versionsbereichsabgleich zur Identifizierung verwundbarer Installationen durchgeführt wird.

Beispiele für Ausgabeformate

CSV:

URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

Die JSON-Ausgabe ist immer ein Array mit einem Objekt pro gescanntem Ziel, sodass eine einzelne Datei gültig bleibt, egal ob du eine URL oder viele mit -f scannst.

Tool herunterladen