Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
autowpscan — Automatisierter WordPress-Schwachstellenscanner, der mehrere Websites gleichzeitig mit wpscan verarbeitet, Ergebnisse analysiert und Zusammenfassungen über Telegram sendet. | Kitploit
Tools/GitHubGitHub/password123456/autowpscan
SchwachstellenscannerInformationsbeschaffungWebsicherheit
GitHubpassword123456/autowpscan

autowpscan

Automatisierter WordPress-Schwachstellenscanner, der mehrere Websites gleichzeitig mit wpscan verarbeitet, Ergebnisse analysiert und Zusammenfassungen über Telegram sendet.

Repository anzeigen
111vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

autowpscan

made-with-python Python Versions

Ein automatisiertes Tool, das eine Liste mehrerer Websites mit WordPress auf einmal scannt und eine Zusammenfassung der Scans mit wpscan-Protokollen an Telegram sendet.

Erfordert wpscan, Telegram BOT Token, WordPress Vulnerability Database API token

Einleitung

Dieses Tool nimmt eine Liste mehrerer mit WordPress erstellter Websites, listet sie in einem vordefinierten Format auf und verwendet wpscan, um den Scan durchzuführen.

Nichts Besonderes, nur ein einfacher Scanner für eine Liste mehrerer Websites mit wpscan. Wenn du dich mit Code auskennst, kannst du sicher ausgefeiltere Automatisierungen implementieren (z. B. Telegram-Bots, automatische Überprüfungen bei der Bereitstellung über die Asset Information Report API usw.), oder wenn du über deinen eigenen DAST nachdenkst, kann dies bei der anfänglichen Entwicklungsplanung helfen.

Wenn du es weiter ausbauen möchtest, könntest du eine administrative Web-UI erstellen und Self-Service-Überprüfungen in der Web-UI einrichten, damit du bei Bedarf Überprüfungen durchführen kannst.

Voraussetzungen

  • Wpscan muss auf deinem System installiert sein.
  • WordPress Vulnerability Database API-Token (du kannst ihn hier erhalten)
  • Eine oder mehrere mit WordPress entwickelte Websites.
  • Telegram BOT Token

Wie schreibt man die Listendatei?

  • es ist ganz einfach.
  • url, name, telegram_chat-room_id
  • Wenn du die Telegram-Chat-ID im dritten Feld änderst, kannst du das Ergebnis an eine andere Telegram-Chat-ID senden.
root@kitploit:~
ex) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434

Funktionen

  • Multiprocessing, um mehrere Websites gleichzeitig zu scannen.
  • Senden einer Zusammenfassung der Scanergebnisse, Logdatei (in diesem Tool wird das Ergebnis an Telegram gesendet, du musst also einen Chatroom haben)

Vorschau

root@kitploit:~

 .d8b.  db    db d888888b  .d88b.  db   d8b   db d8888b. .d8888.  .o88b.  .d8b.  d8b   db 
d8' `8b 88    88 `~~88~~' .8P  Y8. 88   I8I   88 88  `8D 88'  YP d8P  Y8 d8' `8b 888o  88 
88ooo88 88    88    88    88    88 88   I8I   88 88oodD' `8bo.   8P      88ooo88 88V8o 88 
88~~~88 88    88    88    88    88 Y8   I8I   88 88~~~     `Y8b. 8b      88~~~88 88 V8o88 
88   88 88b  d88    88    `8b  d8' `8b d8'8b d8' 88      db   8D Y8b  d8 88   88 88  V888 
YP   YP ~Y8888P'    YP     `Y88P'   `8b8' `8d8'  88      `8888Y'  `Y88P' YP   YP VP   V8P 

Autowpscan 1.0.0
- WordPress-Scanner, der automatisch eine Liste von Domains scannt > analysiert > die Ergebnisse sendet.
- Laufzeit: 2023-04-14 15:46:47
- Bei Fragen wenden Sie sich an github.com/password123456		


------------------------------------->
- Scan-Liste  : /Users/data/code/autowpscan/list.txt
- Anzahl der Scans : 4
- O.K. Los geht's.!
[00:00:28.474618] (1 gescannt) (Schwachstellen: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 gescannt) (Schwachstellen: 0) https://not_wordpress_site.com (wordpress: scan_aborted. falsche URL oder etwas anderes, Scan fehlgeschlagen.)
[00:00:40.279409] (4 gescannt) (Schwachstellen: 0) https://no_exist_domain.com (wordpress: scan_aborted. falsche URL oder etwas anderes, Scan fehlgeschlagen.)
 Scan abgeschlossen.! 


[ERGEBNIS]
1.(WordPress Site.com) https://wordpress_site.com
 - /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 bis 5.8 - Datenexposition über REST API (behoben: 5.8.1)
2) WordPress 5.4 bis 5.8 - Authentifiziertes XSS im Block-Editor (behoben: 5.8.1)
3) WordPress 5.4 bis 5.8 - Lodash-Bibliotheksupdate (behoben: 5.8.1)
4) WordPress < 5.8.2 - Abgelaufenes DST Root CA X3-Zertifikat (behoben: 5.8.2)
5) WordPress < 5.8.3 - SQL-Injection über WP_Query (behoben: 5.8.3)
6) WordPress < 5.8.3 - Autor+ gespeichertes XSS über Post-Slugs (behoben: 5.8.3)
7) WordPress 4.1-5.8.2 - SQL-Injection über WP_Meta_Query (behoben: 5.8.3)
"""

2.(Not Wordpress Site.com) https://not_wordpress_site.com
 - /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
 - /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json

Und...

  • Bitte lass mich wissen, ob Änderungen erforderlich sind oder zusätzliche Funktionen benötigt werden.
  • Wenn du dies hilfreich findest, ziehe bitte in Betracht, einen "Stern"🌟 zu vergeben, um weitere Verbesserungen zu unterstützen.

Einschränkungen

Es ist wichtig zu beachten, dass dieses Tool keinen manuellen Test ersetzt und möglicherweise nicht alle in Webanwendungen vorhandenen Schwachstellen erkennt. Das Tool sollte als Ergänzung zu manuellen Tests verwendet werden, und die Ergebnisse sollten vor der Durchführung von Maßnahmen von einem menschlichen Tester überprüft werden. Darüber hinaus kann das Tool falsch positive oder falsch negative Ergebnisse liefern, die bei der Interpretation der Ergebnisse berücksichtigt werden sollten.

Insgesamt kann dieses Tool eine wertvolle Ergänzung Ihres Web-Schwachstellentestprozesses sein, da es Ihnen hilft, potenzielle Sicherheitsrisiken in einer großen Anzahl von Webanwendungen zu identifizieren und zu mindern.

Tool herunterladen