Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nuclei-wordfence-cve — 80k+ WordPress-Nuclei-Vorlagen, täglich aktualisiert aus Wordfence-Intel – nach Schweregrad/Tags/CVE filtern und in einer Zeile scannen. 🚀🔒 | Kitploit
Tools/GitHubGitHub/topscoder/nuclei-wordfence-cve
SchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitCrawler
GitHubtopscoder/nuclei-wordfence-cve

nuclei-wordfence-cve

80k+ WordPress-Nuclei-Vorlagen, täglich aktualisiert aus Wordfence-Intel – nach Schweregrad/Tags/CVE filtern und in einer Zeile scannen. 🚀🔒

Repository anzeigen
1.3k1542vor 13h 16mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nuclei + Wordfence = ♥

77,636 Nuclei-Vorlagen für WordPress-Sicherheits-Scans 🥳

GitHub Workflow Status pre-commit Templates added
Projekt-Demo

Bring dein WordPress-Sicherheits-Spiel auf das nächste Level! Dieses Projekt bietet einen wahren Schatz an frischen Nuclei-Vorlagen für WordPress. Scanne nach Schwachstellen in Core, Plugins und Themes – alles basierend auf den neuesten Informationen von Wordfence.com.

Hier ist, warum das dein neuer bester Freund ist:

  • Massive Sammlung: Keine Jagd nach einzelnen Vorlagen mehr – du hast ein ganzes Arsenal direkt zur Hand.
  • Immer auf dem neuesten Stand: Diese Vorlagen bleiben mit den neuesten Bedrohungen aktualisiert, sodass du nie hinterherhinkst.
  • Open-Source-Magie: Du musst eine Vorlage für eine bestimmte Situation anpassen? Kein Problem, du hast die volle Kontrolle.

Wenn du eine WordPress-Website beschützt, ist dieses Projekt deine Geheimwaffe, um Schwachstellen zu erkennen, bevor die Bösen es tun. Hör auf, Zeit zu verschwenden, und sichere deine Websites wie ein Profi!


[!TIP] Wenn dir dieses Projekt geholfen hat, ziehe bitte in Erwägung, mir einen Kaffee zu kaufen.

Buy Me A Coffee

✨ Was steckt drin?!

🚀 Schnellstart

Um dieses nuclei-wordfence-cve-Repository für die Verwendung mit Nuclei zu installieren, kannst du die folgenden Befehle verwenden:

root@kitploit:~
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates

Sobald du dieses Template-Repository mit den obigen Befehlen installiert hast, kannst du den folgenden Befehl ausführen, um mit Nuclei nach Schwachstellen zu scannen:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com

Wordfence stellt zwei separate Feeds für Schwachstellen bereit. Der erste Feed enthält nur Produktions-Schwachstellen, jeweils mit einer zugewiesenen CVE. Der zweite Feed enthält Kandidaten-Schwachstellen, die noch keine CVE zugewiesen haben und möglicherweise in den Produktions-Feed übernommen werden oder auch nicht. Um die aus diesen Feeds generierten Vorlagen zu unterscheiden, wird jeder Vorlage ein Tag zugewiesen – entweder production oder candidate – sodass du sie mithilfe eines Tag-Filters gezielt auswählen kannst.

Nur Produktions-Vorlagen einbeziehen:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com

Nur Kandidaten-Vorlagen einbeziehen:

root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com

💻 Beispiele

Hier sind einige Beispiele, wie du die Vorlagen verwenden kannst:

  • Um nach allen bekannten Schwachstellen in WordPress zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
  • Um nach einer CVE-spezifischen Schwachstelle zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
  • Um nur nach kritischen Schwachstellen zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
  • Um nur nach WordPress-Core-Schwachstellen zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
  • Um nur nach WordPress-Plugin-Schwachstellen zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
  • Um nur nach WordPress-Theme-Schwachstellen zu scannen, kannst du den folgenden Befehl ausführen:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
  • Um so richtig wild zu werden, kannst du kombinieren, kombinieren und kombinieren:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
  • Um noch einen draufzulegen, kannst du das Template-Condition-Flag (-tc) verwenden, das komplexe Ausdrücke wie die folgenden ermöglicht:
root@kitploit:~
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com

nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com

🤖 Neuberechnung des Schweregrads

Der Schweregrad der Vorlagen wird vom Parser angepasst, um die Auswirkungen in der Praxis besser widerzuspiegeln. Die Funktion determine_severity in src/lib/wordfence_api_parser.py untersucht Titel und Beschreibung der Schwachstelle und stuft Probleme, die auf authentifizierte Benutzer beschränkt sind (z. B. Login oder erhöhte Rollen erfordern), herab.

Beispiel (vereinfacht):

  • Wenn der Titel oder die Beschreibung das Wort authenticated enthält (und nicht unauthenticated), behandelt die Funktion das Problem als geringeres Risiko und gibt Low anstelle einer höheren CVSS-Einstufung zurück.

Dies hilft zu vermeiden, dass Medium/High-Schweregrade an Schwachstellen vergeben werden, die nur angemeldete Benutzer betreffen, was das Rauschen bei Scans öffentlich zugänglicher Websites reduziert.

👥 Mitwirken

Wenn du zu diesem Projekt beitragen möchtest, kannst du das Repository gerne forken und einen Pull Request einreichen.

📚 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

[!NOTE] ~~ Bitte verwende es verantwortungsbewusst!

Tool herunterladen
KategorieGesamt
wp-plugins71,166
wp-themes5,745
wp-core731
other0
SchweregradGesamt
critical7,299
high12,455
medium22,341
low35,541
info0