Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Wordpresscan — WPScan in Python neu geschrieben + einige WPSeku-Ideen | Kitploit
Tools/GitHubGitHub/swisskyrepo/wordpresscan
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerPasswortangriffeInformationsbeschaffungWebsicherheitArchived
GitHubswisskyrepo/wordpresscan

Wordpresscan

WPScan in Python neu geschrieben + einige WPSeku-Ideen

Repository anzeigen
65320222vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wordpresscan

Ein einfacher WordPress-Scanner, geschrieben in Python, basierend auf der Arbeit von WPScan (Ruby-Version). Einige Funktionen sind von WPSeku inspiriert.

Haftungsausschluss

Die Autoren dieses GitHub-Repositorys sind nicht verantwortlich für Missbrauch oder Schäden, die du verursachen könntest!
Du stimmst zu, dass du diese Software auf eigenes Risiko verwendest.

Installation & Start

Installation

git clone https://github.com/swisskyrepo/Wordpresscan.git
cd Wordpresscan

Virtualenv

virtualenv .venv -p /usr/bin/python2.7
source .venv/bin/activate
pip install -r requirements.txt

Beispiele

Beispiel 1 : Einfaches Update und Scan einer WordPress-Installation

python wordpresscan.py -u "http://localhost/wordpress" --update --random-agent

-u : Url der WordPress-Installation
--update : Aktualisiert die WPScan-Datenbank
--aggressive : Startet eine aggressive Version zum Scannen nach Plugins/Themes
--random-agent : Verwendet einen zufälligen User-Agent für diese Sitzung

Beispiel 2 : Einfaches Brute-Force (Option --brute, Option --nocheck)

  • Brute-Force mit benutzerdefinierten Benutzernamen
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --usernames "admin,guest" --passwords-list fuzz/wordlist.lst
  • Brute-Force mit einer Benutzernamenliste
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst
  • Brute-Force mit erkannten Benutzern
python wordpresscan.py -u "http://127.0.0.1/wordpress/" --brute --passwords-list fuzz/wordlist.lst
╭─ 👻 swissky@crashlab: ~/Github/Wordpresscan  ‹master*›
╰─$ python main.py -u "http://127.0.0.1/wordpress/" --brute --users-list fuzz/wordlist.lst --passwords-list fuzz/wordlist.lst --nocheck       
_______________________________________________________________
 _    _               _                                         
| |  | |             | |                                        
| |  | | ___  _ __ __| |_ __  _ __ ___  ___ ___  ___ __ _ _ __  
| |/\| |/ _ \| '__/ _` | '_ \| '__/ _ \/ __/ __|/ __/ _` | '_ \
\  /\  / (_) | | | (_| | |_) | | |  __/\__ \__ \ (_| (_| | | | |
 \/  \/ \___/|_|  \__,_| .__/|_|  \___||___/___/\___\__,_|_| |_|
                       | |                                      
                       |_|                                      
 WordPress scanner based on wpscan work - @pentest_swissky      
_______________________________________________________________
[+] URL: http://127.0.0.1/wordpress/

[!] The Wordpress 'http://127.0.0.1/wordpress/readme.html' file exposing a version number: 4.4.7
[i] Uploads directory has directory listing enabled : http://127.0.0.1/wordpress/wp-content/uploads/
[i] Includes directory has directory listing enabled : http://127.0.0.1/wordpress/wp-includes/

[i] Bruteforcing all users
[+] User found admin
[+] Starting passwords bruteforce for admin
Bruteforcing - ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░░

Beispiel 3 : Denken ist überschätzt – dieses Vorgehen ist aggressiv und meist nicht empfohlen!

python wordpresscan.py -u "http://127.0.0.1/wordpress/" --fuzz

[i] Enumerating components from aggressive fuzzing ...
[i] File: http://127.0.0.1/wordpress/license.txt - found
[i] File: http://127.0.0.1/wordpress/readme.html - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-footer.php - found
[i] File: http://127.0.0.1/wordpress/wp-admin/css/ - found
[i] File: http://127.0.0.1/wordpress/wp-admin/admin-ajax.php - found
[i] File: http://127.0.0.1/wordpress/wp-activate.php - found
--fuzz :  Fuzzed die Website, um möglichst viele Dateien, Themes und Plugins zu erkennen

Beispiel-Ausgabe aus einer Testumgebung

Beispiel-Screenshot

Testumgebung bereitstellen

docker-compose -f wordpress_compose.yml up -d

Um die wp-json-API zu aktivieren, musst du in den Einstellungen die "Permalink"-Struktur auf etwas anderes als "simple" ändern.

Danksagungen und Mitwirkende

  • Ursprüngliche Idee und Skript vom WPScan Team
  • Viele Pull Requests und Bugfixes von bl4de
Tool herunterladen