Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wpprobe — Una herramienta rápida de enumeración de plugins de WordPress | Kitploit
Herramientas/GitHubGitHub/chocapikk/wpprobe
ReconocimientoEscáneres de VulnerabilidadesExplotaciónPruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de PenetraciónCrawler
GitHubchocapikk/wpprobe

wpprobe

Una herramienta rápida de enumeración de plugins de WordPress

Ver Repositorio
931120hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WPProbe

"Porque, ¿para qué escanear a ciegas cuando WordPress se expone por sí solo?"


WPProbe

Go CI Latest Release Kali Linux BlackArch Exegol NixOS Secator

WPProbe

Un escáner rápido de plugins y temas de WordPress que detecta plugins instalados mediante la enumeración de la API REST y temas a partir del descubrimiento en el HTML, y luego los asocia con vulnerabilidades conocidas. Más de 5000 plugins detectables sin fuerza bruta, y miles más con ella.

Importante: Cambio en la API de Wordfence

Desde el 9 de marzo de 2026, Wordfence dejó obsoleta su API v2. Todas las versiones de WPProbe anteriores a la v0.10.16 tienen la funcionalidad update-db rota. Debes actualizar WPProbe.

Por defecto, wpprobe update-db obtiene una base de datos precompilada de este repositorio (actualizada cada 2 horas mediante CI), por lo que no se necesita ninguna clave de API. Si quieres obtener los datos directamente de Wordfence, puedes configurar opcionalmente una clave de API gratuita:

  1. Crea una cuenta en wordfence.com
  2. Ve a Account > Integrations y genera una clave de API
  3. Configúrala mediante una variable de entorno o con la opción --api-key

Inicio rápido

root@kitploit:~
go install github.com/Chocapikk/wpprobe@latest
wpprobe update-db
wpprobe scan -u https://example.com

Modos de escaneo

root@kitploit:~
wpprobe scan -u https://example.com --mode stealthy
wpprobe scan -u https://example.com --mode bruteforce
wpprobe scan -u https://example.com --mode hybrid

Instalación

root@kitploit:~
# Kali Linux (included in kali-rolling)
sudo apt install wpprobe

# Go (requires 1.22+)
go install github.com/Chocapikk/wpprobe@latest

# Nix
nix-shell -p wpprobe

# Docker
docker run -it --rm wpprobe scan -u https://example.com

# From source
git clone https://github.com/Chocapikk/wpprobe && cd wpprobe && go build -o wpprobe
Docker con montaje de archivos
root@kitploit:~
# Mount current directory for input/output files
docker run -it --rm -v $(pwd):/data wpprobe scan -f /data/targets.txt -o /data/results.csv

# Persist vulnerability databases
docker run -it --rm \
  -v $(pwd):/data \
  -v wpprobe-config:/config \
  wpprobe scan -f /data/targets.txt -o /data/results.json

# Update databases
docker run -it --rm \
  -v wpprobe-config:/config \
  -e WORDFENCE_API_KEY=your_key \
  -e WPSCAN_API_TOKEN=your_token \
  wpprobe update-db

Uso

Escaneo

root@kitploit:~
# Single target
wpprobe scan -u https://example.com

# Multiple targets with threading
wpprobe scan -f targets.txt -t 20

# Custom options
wpprobe scan -u https://example.com \
  --header "User-Agent: CustomAgent" \
  --proxy http://proxy:8080 \
  --rate-limit 10 \
  --no-check-version

# Output formats
wpprobe scan -u https://example.com -o results.csv
wpprobe scan -u https://example.com -o results.json

Base de datos de vulnerabilidades

root@kitploit:~
# Update databases (Wordfence requires free API key, WPScan requires Enterprise API token)
wpprobe update-db --api-key your_wordfence_key
# Or use env var
export WORDFENCE_API_KEY=your_key_here
wpprobe update-db

# Search vulnerabilities
wpprobe search --cve CVE-2024-1234
wpprobe search --plugin woocommerce
wpprobe search --severity critical
wpprobe search --auth Unauth
wpprobe search --title "SQL Injection" --details

# Database statistics
wpprobe list

Configura WORDFENCE_API_KEY para las actualizaciones de la base de datos de Wordfence (gratuita). Configura WPSCAN_API_TOKEN para las actualizaciones de la base de datos de WPScan (solo plan Enterprise).

Autoactualización

root@kitploit:~
wpprobe update

Cómo funciona

El modo sigiloso consulta las rutas expuestas de la API REST (?rest_route=/) y compara los endpoints descubiertos con una base de datos precompilada de firmas de plugins conocidas. También descubre los temas activos analizando las referencias a wp-content/themes/ en el HTML de la página y obtiene su versión desde style.css. Esto genera un número mínimo de peticiones y evita la detección por WAFs.

El modo de fuerza bruta comprueba los directorios de plugins directamente mediante peticiones GET. Una respuesta 403 confirma que el plugin existe (listado de directorio prohibido). Una respuesta 200 se valida comprobando si hay readme.txt en el listado del directorio para evitar falsos positivos de instancias de WordPress que devuelven 200 para todas las rutas.

El modo híbrido combina ambos: primero el sigiloso para una detección de bajo ruido y, después, la fuerza bruta para los plugins restantes. Los temas siempre se descubren mediante el HTML, independientemente del modo.

Los plugins y temas detectados se correlacionan con CVE conocidos de las bases de datos de Wordfence y WPScan, mediante la coincidencia de rangos de versiones para identificar instalaciones vulnerables.

Ejemplos de formato de salida

CSV:

root@kitploit:~
URL,Plugin,Version,Severity,AuthType,CVEs,CVE Links,CVSS Score,CVSS Vector,Title
http://example.com,give,2.20.1,critical,Unauth,CVE-2025-22777,https://www.cve.org/CVERecord?id=CVE-2025-22777,9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection

JSON:

root@kitploit:~
{
  "url": "http://example.com",
  "plugins": {
    "give": [
      {
        "version": "2.20.1",
        "severities": [
          {
            "critical": [
              {
                "auth_type": "Unauth",
                "vulnerabilities": [
                  {
                    "cve": "CVE-2025-22777",
                    "cve_link": "https://www.cve.org/CVERecord?id=CVE-2025-22777",
                    "title": "GiveWP <= 3.19.3 - Unauthenticated PHP Object Injection",
                    "cvss_score": 9.8,
                    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
                  }
                ]
              }
            ]
          }
        ]
      }
    ],
    "wordpress-seo": [
      {
        "version": "27.1.1"
      }
    ]
  }
}

Limitaciones

  • Sigiloso: algunos plugins no exponen endpoints de la API REST. Los plugins deshabilitados u ocultos pueden no detectarse. La detección de temas depende de las referencias en el HTML, por lo que los temas cargados dinámicamente o mediante temas hijo pueden pasarse por alto.
  • Fuerza bruta: genera muchas peticiones y puede activar WAFs o límites de tasa. Limitado por la cobertura de la lista de palabras. No aplica fuerza bruta a los temas.
  • Híbrido: más lento que el modo puramente sigiloso debido a la fase de fuerza bruta.

Variables de entorno

Contribuciones

Las contribuciones son bienvenidas. Abre un issue o envía una pull request.

Licencia

Licencia MIT: consulta el archivo LICENSE para más detalles.

Créditos

Desarrollado por @Chocapikk.

Estadísticas

Gráfico del historial de estrellas
Descargar herramienta
ModoMétodoSigiloCobertura
stealthy (predeterminado)Coincidencia de endpoints de la API REST + descubrimiento de temas en el HTMLAlto5000+ plugins + temas
bruteforceComprobaciones directas de directoriosBajo10k+ plugins
hybridPrimero sigiloso, luego fuerza brutaMedioMáxima
VariableDescripción
WORDFENCE_API_KEYClave de API de Wordfence para las actualizaciones de la base de datos (gratuita, consíguela aquí)
WPSCAN_API_TOKENToken de API Enterprise de WPScan para las actualizaciones de la base de datos
HTTP_PROXY / HTTPS_PROXY / ALL_PROXYConfiguración del proxy
NO_PROXYReglas de omisión del proxy