Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wprecon — WRecon ist ein Werkzeug zur Erkennung von Schwachstellen und Blackbox-Informationen für WordPress. | Kitploit
Tools/GitHubGitHub/ffx64/wprecon
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstests
GitHubffx64/wprecon

wprecon

WRecon ist ein Werkzeug zur Erkennung von Schwachstellen und Blackbox-Informationen für WordPress.

Repository anzeigen
20352vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WPRecon

Ein leistungsstarkes, vorlagenbasiertes WordPress-Reconnaissance- und Schwachstellenscanner-Tool

Go 1.17+ License PRs Welcome

Funktionen • Installation • Verwendung • Architektur • Vorlagen


📋 Übersicht

WPRecon ist ein modernes WordPress-Sicherheits-Reconnaissance-Tool, das in Go geschrieben wurde und Sicherheitsingenieuren hilft, Schwachstellen, Fehlkonfigurationen und Informationspreisgaben in WordPress-Installationen zu identifizieren.

Im Gegensatz zu traditionellen Schwachstellenscannern mit fest codierten Prüfungen verwendet WPRecon eine YAML-gesteuerte Vorlagenarchitektur, die Folgendes ermöglicht:

  • ✅ Einfache Erweiterbarkeit ohne Neukompilierung
  • ✅ Teamzusammenarbeit über gemeinsam genutzte Vorlagen
  • ✅ Schnelle Bereitstellung als einzelne Binärdatei
  • ✅ Hochleistungs-Parallelscanning
  • ✅ Flexible Abgleich- und Extraktionsmöglichkeiten

Wichtige Statistiken

  • Einzelne Binärdatei – Keine Laufzeitabhängigkeiten
  • 150+ Vorlagen – Umfassende WordPress-Abdeckung
  • Parallelscanning – Konfigurierbare Worker-Pools
  • Minimaler Code – ~1.200 Zeilen Produktionscode
  • Produktionsreif – Kampferprobte Architektur

⚡ Funktionen

Kernfähigkeiten

HTTP-Operationen

  • Alle standardmäßigen HTTP-Methoden (GET, POST, PUT, DELETE)
  • Benutzerdefinierte Header und Cookies
  • Anforderungstextparameter
  • SSL/TLS-Unterstützung
  • Konfigurierbare Timeouts

Matcher (5 Typen)

Identifizieren positive Treffer in Antworten:

  1. Status – HTTP-Statuscode-Abgleich (200, 404, 500, usw.)
  2. Wort – Teilzeichenfolge im Antworttext
  3. Regex – Musterabgleich mit Capture-Gruppen
  4. Header – Validierung des Antwort-Headers
  5. Größe – Prüfung der Antworttextgröße

Extaktoren (2 Typen)

Extrahieren verwertbare Daten aus übereinstimmenden Antworten:

  1. Regex – Extrahieren von Capture-Gruppen mit regulären Ausdrücken
  2. JSON – Einfache JSON-Pfad-Extraktion

Vorlagenbibliothek

150+ produktionstaugliche Vorlagen, die Folgendes abdecken:

  • WordPress-Erkennung – Kernerkennung und Version-Fingerprinting
  • Plugin-Erkennung – Erkennung beliebter Plugins und Versionserkennung
  • Benutzeraufzählung – WordPress-Benutzererkennung
  • CVE-Prüfungen – Erkennung bekannter Schwachstellen
  • Offenlegungen – Informationspreisgabe (Backups, .git, .env, usw.)
  • WAF-Erkennung – Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Sicherheitsanalyse – Erkennung von Fehlkonfigurationen und Sicherheits-Headern
  • Datenbank – Datenbankexposition und Reparaturerkennung

📦 Installation

Voraussetzungen

  • Go 1.17 oder höher
  • Linux, macOS oder Windows

Aus dem Quellcode

root@kitploit:~
# Repository klonen
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Binärdatei erstellen
go build -o wprecon ./cmd/wprecon/main.go

# In den PATH verschieben (optional)
sudo mv wprecon /usr/local/bin/

Über Go installieren

root@kitploit:~
go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (optional)

root@kitploit:~
docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Verwendung

Befehlszeilenschnittstelle

Basisscan

Eine WordPress-Website mit allen verfügbaren Vorlagen scannen:

root@kitploit:~
wprecon scan https://example.com

Scan mit bestimmten Vorlagen

Nur ausgewählte Vorlagen ausführen:

root@kitploit:~
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Benutzerdefiniertes Ausgabeformat

root@kitploit:~
# JSON-Ausgabe für Automatisierung
wprecon scan https://example.com --output json

# Hübsch gedruckte Tabelle (Standard)
wprecon scan https://example.com --output table

Parallelisierung und Ratenbegrenzung steuern

root@kitploit:~
# 20 gleichzeitige Worker und 100 Anfragen/Sekunde verwenden
wprecon scan https://example.com --workers 20 --rate-limit 100

Verfügbare Vorlagen auflisten

root@kitploit:~
wprecon list-templates

Hilfe anzeigen

root@kitploit:~
wprecon --help

📋 Beispielausgabe

Beim Ausführen eines Scans erzeugt WPRecon detaillierte Funde:

Tabellenformat:

root@kitploit:~
ID                    | Vorlage                 | Name                      | Schweregrad | Ziel               | Beweis
---------------------|-------------------------|--------------------------|-------------|--------------------|----------
finding_001           | wordpress-version       | WordPress Version Found  | info        | example.com        | 6.2.1
finding_002           | plugin-detection        | Plugin Detected          | low         | example.com        | Yoast SEO 16.0
finding_003           | security-headers        | Missing Security Headers | medium      | example.com        | X-Frame-Options

JSON-Format:

root@kitploit:~
{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "WordPress Installation Detected",
      "description": "WordPress CMS installation identified on target",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Keep WordPress updated to the latest version"
    }
  ]
}

🏗️ Architektur

Projektstruktur

root@kitploit:~
wprecon/
├── cmd/wprecon/
│   └── main.go                    # CLI-Einstiegspunkt
├── internal/
│   ├── app/
│   │   ├── cli.go                 # CLI-Befehlshandler
│   │   └── api.go                 # REST-API-Handler
│   ├── engine/
│   │   ├── scanner.go             # Scan-Orchestrierung
│   │   ├── worker_pool.go         # Parallelisierungs-Engine
│   │   ├── context.go             # Scan-Kontextverwaltung
│   │   ├── logger.go              # Protokollierungsdienstprogramme
│   │   └── rate_limit.go          # Ratenbegrenzung
│   ├── executor/
│   │   ├── http_executor.go       # HTTP-Client
│   │   ├── request_builder.go     # Anforderungserstellung
│   │   └── variables.go           # Variablenauflösung
│   ├── matchers/
│   │   └── matchers.go            # Antwortabgleichslogik
│   ├── extractors/
│   │   └── extractors.go          # Datenextraktion
│   ├── templates/
│   │   ├── loader.go              # Vorlagenfindung
│   │   └── parser.go              # YAML-Parsing
│   ├── pipeline/
│   │   └── pipeline.go            # Scan-Workflow
│   └── domain/
│       ├── template.go            # Datenmodelle
│       ├── finding.go
│       ├── http.go
│       ├── matcher.go
│       └── extractor.go
├── templates/                      # YAML-Vorlagenbibliothek
│   ├── wordpress/                  # WordPress-spezifisch
│   ├── cves/                       # CVE-Erkennung
│   ├── exposures/                  # Informationspreisgabe
│   ├── common/                     # Allgemeine Prüfungen
│   └── waf/                        # WAF-Erkennung
└── go.mod                          # Abhängigkeiten

Architekturdiagramm

root@kitploit:~
┌─────────────────────────────────────────────┐
│         Benutzeroberfläche (CLI/API)        │
└─────────────────────────────────────────────┘
          │
          ├─→ Vorlagenlader
          ├─→ Ratenbegrenzer
          └─→ Worker-Pool-Manager
          │
          ▼
┌─────────────────────────────────────────────┐
│          Scan-Pipeline-Engine               │
│  ┌────────→ Anforderungsersteller           │
│  │ ┌────────→ HTTP-Ausführer                │
│  │ │ ┌────────→ Matcher (5 Typen)           │
│  │ │ │ ┌────────→ Extractor (2 Typen)       │
│  │ │ │ │ ┌────────→ Fundbericht             │
│  │ │ │ │ │                                 │
│  ▼ ▼ ▼ ▼ ▼                                 │
│ Vorlage → Anforderung → Antwort → Fund     │
└─────────────────────────────────────────────┘
          │
          ▼
┌─────────────────────────────────────────────┐
│       Ausgabeformatierer & Speicher         │
│    (JSON, Tabelle, Berichtsgenerierung)     │
└─────────────────────────────────────────────┘

Designprinzipien

  1. Einzelverantwortung – Jedes Modul hat einen klaren, fokussierten Zweck
  2. Vorlagengesteuert – Die gesamte Scanlogik lebt in YAML, nicht im Code
  3. Horizontale Skalierbarkeit – Modulares Design ermöglicht einfache Erweiterung
  4. Factory Pattern – Einfaches Hinzufügen neuer Matcher und Extractor
  5. Keine externen Abhängigkeiten – Nur UUID- und YAML-Parsing-Bibliotheken
  6. Threadsicher – Sicheres gleichzeitiges Scannen mit Worker-Pools

📚 Vorlagen

Vorlagen sind YAML-Dateien, die definieren, wie WPRecon nach bestimmten Schwachstellen oder Informationen scannen soll.

Vorlagenstruktur

root@kitploit:~
id: wordpress-version-detection
name: WordPress Version Detection
description: Detects and extracts WordPress version from readme.html
severity: info
author: WPRecon Team

requests:
  - url: "{{BaseURL}}/readme.html"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "WordPress"
    
    extractors:
      - type: regex
        regex:
          - 'Version (\d+\.\d+\.\d+)'

Vorlagenkategorien

WordPress-Kern

Schwachstellen

  • CVE-Erkennung für WordPress-Plugins
  • Prüfung auf bekannte Schwachstellen
  • Erkennung von Sicherheitsfehlkonfigurationen

Informationspreisgabe

  • Backup-Dateiexposition (wp-config.php.bak, .sql)
  • Git-Repository-Exposition (.git/)
  • Umgebungsdateiexposition (.env)
  • S3-Bucket-Fehlkonfiguration

WAF-Erkennung

  • Cloudflare
  • AWS WAF
  • ModSecurity
  • Sucuri
  • Wordfence
  • Generische WAF-Erkennung

Sicherheitsanalyse

  • Fehlende Sicherheits-Header
  • Schwache Authentifizierung
  • CORS-Fehlkonfiguration
  • Debug-Modus-Erkennung

Benutzerdefinierte Vorlagen hinzufügen

  1. Erstellen Sie eine neue YAML-Datei in templates/custom/
  2. Befolgen Sie die Vorlagenstruktur (siehe Beispiel oben)
  3. Führen Sie WPRecon aus – Vorlagen werden automatisch erkannt

Beispiel:

root@kitploit:~
# Benutzerdefinierte Vorlage erstellen
cat > templates/custom/my-check.yaml << 'EOF'
id: my-custom-check
name: My Custom Check
description: Detects custom vulnerability
severity: medium
author: Your Name

requests:
  - url: "{{BaseURL}}/vulnerable-endpoint"
    method: GET
    
    matchers:
      - type: status
        status:
          - 200
      
      - type: word
        words:
          - "vulnerable"
EOF

# Mit benutzerdefinierter Vorlage scannen
wprecon scan https://example.com -t my-custom-check

🔧 Konfiguration

Umgebungsvariablen

root@kitploit:~
# HTTP-Timeout (Standard: 10s)
export WPRECON_TIMEOUT=15

# Anzahl der Worker (Standard: 10)
export WPRECON_WORKERS=20

# Anfragen pro Sekunde (Standard: 50)
export WPRECON_RATE_LIMIT=100

# Protokollstufe (Standard: info)
export WPRECON_LOG_LEVEL=debug

# Vorlagenverzeichnisse (Standard: ./templates)
export WPRECON_TEMPLATE_DIRS=/path/to/templates:/path/to/more/templates

CLI-Flags

root@kitploit:~
wprecon scan <target> \
  --templates-dir ./custom-templates \
  --workers 20 \
  --rate-limit 100 \
  --timeout 15 \
  --output json \
  --log-level debug

💼 Anwendungsfälle

Sicherheitsbewertungen

Umfassende Sicherheitsbewertung von WordPress-Installationen:

root@kitploit:~
wprecon scan https://example.com --output json > assessment_report.json

CI/CD-Integration

Automatisiertes Schwachstellenscanning in Bereitstellungspipelines:

root@kitploit:~
# GitHub Actions-Beispiel
- name: WordPress Security Scan
  run: |
    wprecon scan ${{ secrets.STAGING_URL }} \
      --output json \
      --templates wordpress-detection,plugin-detection,cve-checks

Massenreconnaissance

Mehrere Ziele effizient scannen:

root@kitploit:~
cat targets.txt | while read target; do
  wprecon scan "$target" --output json >> results.json
done

🛠️ Entwicklung

Voraussetzungen

  • Go 1.17+

Erstellen

root@kitploit:~
# Binärdatei erstellen
go build -o wprecon ./cmd/wprecon/main.go

# Für mehrere Plattformen erstellen
GOOS=linux GOARCH=amd64 go build -o wprecon-linux ./cmd/wprecon/main.go
GOOS=darwin GOARCH=amd64 go build -o wprecon-darwin ./cmd/wprecon/main.go
GOOS=windows GOARCH=amd64 go build -o wprecon-windows.exe ./cmd/wprecon/main.go

Projektabhängigkeiten

root@kitploit:~
google/uuid v1.6.0   - UUID-Generierung für Funde
gopkg.in/yaml.v3     - YAML-Vorlagenparsing

Codestruktur

  • Minimale Abhängigkeiten – Nur wesentliche Bibliotheken
  • Saubere Architektur – Geschichtetes Design für Wartbarkeit
  • Erweiterbar – Einfaches Hinzufügen von Matchern, Extraktoren und Vorlagen
  • Gut dokumentiert – Klare Codekommentare und Dokumentation

🤝 Beitrag von Vorlagen

  1. Repository forken
  2. Einen Feature-Branch erstellen (git checkout -b feature/my-template)
  3. Ihre Vorlage zu templates/ hinzufügen
  4. Gründlich testen: wprecon scan https://test.site -t your-template
  5. Einen Pull-Request einreichen

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.


Mit ❤️ für Matheus (ffx64)

⬆ zurück zum Anfang

Tool herunterladen
FunktionBeschreibung
ParallelscanningKonfigurierbarer Worker-Pool (Standard: 10 Worker) für gleichzeitige Anfragen
RatenbegrenzungIntegrierte Anforderungsdrosselung (Standard: 50 req/s) für netzwerkfreundliches Verhalten
Automatische WiederholungAutomatische Wiederholungslogik für fehlgeschlagene HTTP-Anfragen
Hot-Reload-VorlagenKeine Neukompilierung erforderlich – Vorlagen hinzufügen und scannen
VariablenauflösungDynamische Variablen: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Multi-Format-AusgabeLesbare Tabellen und strukturiertes JSON
CLI- & API-ModiSowohl Befehlszeilen- als auch REST-API-Schnittstellen
SchweregradeFunde klassifiziert als info, low, medium, high, critical
VorlageZweck
wordpress-detectionWordPress-Installation erkennen
wordpress-versionWordPress-Version identifizieren
plugins.yamlInstallierte Plugins erkennen
themes.yamlInstallierte Themes erkennen
users.yamlWordPress-Benutzer aufzählen