
Automatisierter WordPress-Schwachstellenscanner, der mehrere Websites gleichzeitig mit wpscan verarbeitet, Ergebnisse analysiert und Zusammenfassungen über Telegram sendet.
Ein automatisiertes Tool, das eine Liste mehrerer Websites mit WordPress auf einmal scannt und eine Zusammenfassung der Scans mit wpscan-Protokollen an Telegram sendet.
Erfordert wpscan, Telegram BOT Token, WordPress Vulnerability Database API token
Dieses Tool nimmt eine Liste mehrerer mit WordPress erstellter Websites, listet sie in einem vordefinierten Format auf und verwendet wpscan, um den Scan durchzuführen.
Nichts Besonderes, nur ein einfacher Scanner für eine Liste mehrerer Websites mit wpscan. Wenn du dich mit Code auskennst, kannst du sicher ausgefeiltere Automatisierungen implementieren (z. B. Telegram-Bots, automatische Überprüfungen bei der Bereitstellung über die Asset Information Report API usw.), oder wenn du über deinen eigenen DAST nachdenkst, kann dies bei der anfänglichen Entwicklungsplanung helfen.
Wenn du es weiter ausbauen möchtest, könntest du eine administrative Web-UI erstellen und Self-Service-Überprüfungen in der Web-UI einrichten, damit du bei Bedarf Überprüfungen durchführen kannst.
ex) list.txt
https://wordpress_site.com,WordPress Site.com,12345678910
https://not_wordpress_site.com,Not Wordpress Site.com,0938342323
https://no_exist_domain.com,no_exist_domain,-34382473434
.d8b. db db d888888b .d88b. db d8b db d8888b. .d8888. .o88b. .d8b. d8b db
d8' `8b 88 88 `~~88~~' .8P Y8. 88 I8I 88 88 `8D 88' YP d8P Y8 d8' `8b 888o 88
88ooo88 88 88 88 88 88 88 I8I 88 88oodD' `8bo. 8P 88ooo88 88V8o 88
88~~~88 88 88 88 88 88 Y8 I8I 88 88~~~ `Y8b. 8b 88~~~88 88 V8o88
88 88 88b d88 88 `8b d8' `8b d8'8b d8' 88 db 8D Y8b d8 88 88 88 V888
YP YP ~Y8888P' YP `Y88P' `8b8' `8d8' 88 `8888Y' `Y88P' YP YP VP V8P
Autowpscan 1.0.0
- WordPress-Scanner, der automatisch eine Liste von Domains scannt > analysiert > die Ergebnisse sendet.
- Laufzeit: 2023-04-14 15:46:47
- Bei Fragen wenden Sie sich an github.com/password123456
------------------------------------->
- Scan-Liste : /Users/data/code/autowpscan/list.txt
- Anzahl der Scans : 4
- O.K. Los geht's.!
[00:00:28.474618] (1 gescannt) (Schwachstellen: 26) https://wordpress_site.com (wordpress: 5.8)
[00:00:32.803166] (2 gescannt) (Schwachstellen: 0) https://not_wordpress_site.com (wordpress: scan_aborted. falsche URL oder etwas anderes, Scan fehlgeschlagen.)
[00:00:40.279409] (4 gescannt) (Schwachstellen: 0) https://no_exist_domain.com (wordpress: scan_aborted. falsche URL oder etwas anderes, Scan fehlgeschlagen.)
Scan abgeschlossen.!
[ERGEBNIS]
1.(WordPress Site.com) https://wordpress_site.com
- /Users/data/code/autowpscan/20230414_394107f92ae4_wordpress_site.com_wpscan_result.json
"""
1) WordPress 5.4 bis 5.8 - Datenexposition über REST API (behoben: 5.8.1)
2) WordPress 5.4 bis 5.8 - Authentifiziertes XSS im Block-Editor (behoben: 5.8.1)
3) WordPress 5.4 bis 5.8 - Lodash-Bibliotheksupdate (behoben: 5.8.1)
4) WordPress < 5.8.2 - Abgelaufenes DST Root CA X3-Zertifikat (behoben: 5.8.2)
5) WordPress < 5.8.3 - SQL-Injection über WP_Query (behoben: 5.8.3)
6) WordPress < 5.8.3 - Autor+ gespeichertes XSS über Post-Slugs (behoben: 5.8.3)
7) WordPress 4.1-5.8.2 - SQL-Injection über WP_Meta_Query (behoben: 5.8.3)
"""
2.(Not Wordpress Site.com) https://not_wordpress_site.com
- /Users/data/code/autowpscan/20230414_d58bd67af8c4_not_wordpress_site.com_wpscan_result.json
3.(no_exist_domain) https://no_exist_domain.com
- /Users/data/code/autowpscan/20230414_fda2354453a6_no_exist_domain.com_wpscan_result.json
Es ist wichtig zu beachten, dass dieses Tool keinen manuellen Test ersetzt und möglicherweise nicht alle in Webanwendungen vorhandenen Schwachstellen erkennt. Das Tool sollte als Ergänzung zu manuellen Tests verwendet werden, und die Ergebnisse sollten vor der Durchführung von Maßnahmen von einem menschlichen Tester überprüft werden. Darüber hinaus kann das Tool falsch positive oder falsch negative Ergebnisse liefern, die bei der Interpretation der Ergebnisse berücksichtigt werden sollten.
Insgesamt kann dieses Tool eine wertvolle Ergänzung Ihres Web-Schwachstellentestprozesses sein, da es Ihnen hilft, potenzielle Sicherheitsrisiken in einer großen Anzahl von Webanwendungen zu identifizieren und zu mindern.