Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wphardening — Fortalece la seguridad de cualquier instalación de WordPress. | Kitploit
Herramientas/GitHubGitHub/elcodigok/wphardening
Herramientas DefensivasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebMala Configuración
GitHubelcodigok/wphardening

wphardening

Fortalece la seguridad de cualquier instalación de WordPress.

Ver Repositorio
160302hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

WPHardening Build Status Coverage Status

WPHardening

Fortalezca la seguridad de cualquier instalación de WordPress.

❮ NOTA ❯ Esta herramienta publica nuevas versiones de forma regular. Asegúrese de actualizar sus dependencias con frecuencia para obtener la última versión. Consulte el registro de cambios o CHANGELOG.md para conocer las nuevas funcionalidades.


Instalación

Instalar WPHardening requiere ejecutar un comando de consola:

root@kitploit:~
$ pip install -r requirements.txt
Descargar herramienta

Uso

root@kitploit:~
$ python wphardening.py -h 

 __          _______  _    _               _            _
 \ \        / /  __ \| |  | |             | |          (_)
  \ \  /\  / /| |__) | |__| | __ _ _ __ __| | ___ _ __  _ _ __   __ _
   \ \/  \/ / |  ___/|  __  |/ _` | '__/ _` |/ _ \ '_ \| | '_ \ / _` |
    \  /\  /  | |    | |  | | (_| | | | (_| |  __/ | | | | | | | (_| |
     \/  \/   |_|    |_|  |_|\__,_|_|  \__,_|\___|_| |_|_|_| |_|\__, |
                                                                 __/ |
        Fortalezca la seguridad de cualquier instalación de WordPress. |___/

     Cacería de Spammers - http://www.caceriadespammers.com.ar

Uso: python wphardening.py [opciones]

Opciones:
  --version             muestra el número de versión del programa y sale
  -h, --help            muestra este mensaje de ayuda y sale
  -v, --verbose         Activa el modo verbose para mostrar resultados
  --update              Verifica la última versión estable de WPHardening

  Objetivo:
    Esta opción debe especificarse para modificar el paquete WordPress.

    -d DIRECTORIO, --dir=DIRECTORIO
                        **OBLIGATORIO** - Directorio de trabajo.
    --load-conf=ARCHIVO   Cargar archivo de configuración.

  Endurecimiento:
    Diferentes herramientas para endurecer WordPress.

    -c, --chmod         Chmod 755 en directorios y 644 en archivos.
    -r, --remove        Eliminar archivos y directorios.
    -b, --robots        Crear archivo robots.txt
    -f, --fingerprinting
                        Eliminar fingerprinting de WordPress.
    -t, --timthumb      Buscar la librería TimThumb.
    --chown=usuario:grupo  Cambiar propietario de archivos y directorios.
    --wp-config         Asistente para generar wp-config.php
    --plugins           Descargar plugins de seguridad.
    --proxy=PROXY       Usar un proxy HTTP para conectarse a la URL objetivo para
                        --plugins y --wp-config.
    --indexes           Deniega mostrar el contenido de los directorios.
    --minify            Comprimir archivos estáticos .css y .js
    --malware-scan      Escaneo de malware en el proyecto WordPress.
    --6g-firewall       Firewall 6G.
    --rest-api          Deshabilitar API REST.

  Miscelánea:
    -o ARCHIVO, --output=ARCHIVO
                        Escribir informe de registro en ARCHIVO.log

Ejemplos

Verificar un proyecto WordPress

Antes de usar la herramienta, debemos asegurarnos de que nuestro directorio de trabajo sea WordPress.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress -v

Cambiar permisos

Esta opción es para agregar los permisos correctos a archivos y directorios.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --chmod -v

Eliminar archivos que no se usan

Parte del fortalecimiento de cualquier sistema es eliminar aquellos archivos, directorios o componentes que no sean necesarios.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --remove -v

Crear su archivo robots.txt

WordPress por defecto no incorpora el archivo robots.txt. Con esta opción podemos personalizar nuestro robots.txt.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --robots -v

Para más información robots.txt

Eliminar todo fingerprinting y versión

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --fingerprinting -v

Verificar una librería TimThumb

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --timthumb -v

Crear archivo Index

Este archivo se crea como una forma de evitar navegar en un directorio.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --indexes -v

Descargar plugins de seguridad

La siguiente es una lista de los plugins de seguridad más utilizados que puede descargar automáticamente:

  • AntiVirus
  • Bad Behavior
  • Block Bad Queries
  • Exploit Scanner
  • Latch
  • NinjaFirewall
  • Simple History
  • Stream
  • WP Security Scan
  • WP-DBManager
  • WPS Hide Login
root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --plugins

Asistente para generar wp-config.php

Este comando crea automáticamente un archivo llamado wp-config-wphardening.php que luego puede renombrar.

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --wp-config

Firewall 6G

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --6g-firewall

Deshabilitar API REST

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress --rest-api

Actualizar WPHardening

Con esta opción siempre puede tener la última versión de WPHardening.

root@kitploit:~
$ python wphardening.py --update

Usar todas las opciones

root@kitploit:~
$ python wphardening.py -d /home/ruta/hacia/wordpress -c -r -f -t --wp-config --indexes --plugins --6g-firewall --rest-api -o /home/usuario/wphardening.log

Proyecto en casa

www.caceriadespammers.com.ar

Repositorio Git

https://github.com/elcodigok/wphardening

Incidencias

https://github.com/elcodigok/wphardening/issues