
80k+ WordPress-Nuclei-Vorlagen, täglich aktualisiert aus Wordfence-Intel – nach Schweregrad/Tags/CVE filtern und in einer Zeile scannen. 🚀🔒
Bring dein WordPress-Sicherheits-Spiel auf das nächste Level! Dieses Projekt bietet einen wahren Schatz an frischen Nuclei-Vorlagen für WordPress. Scanne nach Schwachstellen in Core, Plugins und Themes – alles basierend auf den neuesten Informationen von Wordfence.com.
Hier ist, warum das dein neuer bester Freund ist:
Wenn du eine WordPress-Website beschützt, ist dieses Projekt deine Geheimwaffe, um Schwachstellen zu erkennen, bevor die Bösen es tun. Hör auf, Zeit zu verschwenden, und sichere deine Websites wie ein Profi!
[!TIP] Wenn dir dieses Projekt geholfen hat, ziehe bitte in Erwägung, mir einen Kaffee zu kaufen.
Um dieses nuclei-wordfence-cve-Repository für die Verwendung mit Nuclei zu installieren, kannst du die folgenden Befehle verwenden:
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates
Sobald du dieses Template-Repository mit den obigen Befehlen installiert hast, kannst du den folgenden Befehl ausführen, um mit Nuclei nach Schwachstellen zu scannen:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
Wordfence stellt zwei separate Feeds für Schwachstellen bereit. Der erste Feed enthält nur Produktions-Schwachstellen, jeweils mit einer zugewiesenen CVE. Der zweite Feed enthält Kandidaten-Schwachstellen, die noch keine CVE zugewiesen haben und möglicherweise in den Produktions-Feed übernommen werden oder auch nicht. Um die aus diesen Feeds generierten Vorlagen zu unterscheiden, wird jeder Vorlage ein Tag zugewiesen – entweder production oder candidate – sodass du sie mithilfe eines Tag-Filters gezielt auswählen kannst.
Nur Produktions-Vorlagen einbeziehen:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
Nur Kandidaten-Vorlagen einbeziehen:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
Hier sind einige Beispiele, wie du die Vorlagen verwenden kannst:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
-tc) verwenden, das komplexe Ausdrücke wie die folgenden ermöglicht:nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
Der Schweregrad der Vorlagen wird vom Parser angepasst, um die Auswirkungen in der Praxis besser widerzuspiegeln. Die Funktion determine_severity in src/lib/wordfence_api_parser.py untersucht Titel und Beschreibung der Schwachstelle und stuft Probleme, die auf authentifizierte Benutzer beschränkt sind (z. B. Login oder erhöhte Rollen erfordern), herab.
Beispiel (vereinfacht):
authenticated enthält (und nicht unauthenticated), behandelt die Funktion das Problem als geringeres Risiko und gibt Low anstelle einer höheren CVSS-Einstufung zurück.Dies hilft zu vermeiden, dass Medium/High-Schweregrade an Schwachstellen vergeben werden, die nur angemeldete Benutzer betreffen, was das Rauschen bei Scans öffentlich zugänglicher Websites reduziert.
Wenn du zu diesem Projekt beitragen möchtest, kannst du das Repository gerne forken und einen Pull Request einreichen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
[!NOTE] ~~ Bitte verwende es verantwortungsbewusst!