Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wprecon — WRecon es una herramienta para el reconocimiento de vulnerabilidades e información de caja negra para wordpress. | Kitploit
Herramientas/GitHubGitHub/ffx64/wprecon
ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubffx64/wprecon

wprecon

WRecon es una herramienta para el reconocimiento de vulnerabilidades e información de caja negra para wordpress.

Ver Repositorio
20360hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WPRecon

Una potente herramienta de reconocimiento y escaneo de vulnerabilidades para WordPress, basada en plantillas

Go 1.17+ Licencia PRs Bienvenidos

Características • Instalación • Uso • Arquitectura • Plantillas


📋 Resumen

WPRecon es una herramienta moderna de reconocimiento de seguridad para WordPress, construida con Go, que ayuda a los ingenieros de seguridad a identificar vulnerabilidades, configuraciones incorrectas y problemas de divulgación de información en instalaciones de WordPress.

A diferencia de los escáneres de vulnerabilidades tradicionales con comprobaciones fijas en el código, WPRecon utiliza una arquitectura de plantillas basada en YAML, lo que permite:

  • ✅ Fácil extensibilidad sin necesidad de recompilación
  • ✅ Colaboración en equipo mediante plantillas compartidas
  • ✅ Despliegue rápido como un único binario
  • ✅ Escaneo paralelo de alto rendimiento
  • ✅ Capacidades flexibles de coincidencia y extracción

Estadísticas clave

  • Binario único - Sin dependencias en tiempo de ejecución
  • Más de 150 plantillas - Cobertura completa de WordPress
  • Escaneo paralelo - Grupos de trabajadores configurables
  • Código mínimo - ~1.200 líneas de código de producción
  • Listo para producción - Arquitectura probada en combate

⚡ Características

Capacidades principales

CaracterísticaDescripción
Escaneo paraleloGrupo de trabajadores configurable (por defecto: 10 trabajadores) para solicitudes concurrentes
Límite de velocidadRegulación de solicitudes incorporada (por defecto: 50 req/s) para ser amigable con la red
Reintento automáticoLógica de reintento automático para solicitudes HTTP fallidas
Plantillas de recarga en calienteSin necesidad de recompilación: agrega plantillas y escanea
Resolución de variablesVariables dinámicas: {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Salida en múltiples formatosTablas legibles y JSON estructurado
Modos CLI y APIInterfaces tanto de línea de comandos como API REST
Niveles de gravedadHallazgos clasificados como info, bajo, medio, alto, crítico

Operaciones HTTP

  • Todos los métodos HTTP estándar (GET, POST, PUT, DELETE)
  • Cabeceras y cookies personalizadas
  • Parámetros del cuerpo de la solicitud
  • Soporte SSL/TLS
  • Tiempos de espera configurables

Comparadores (5 tipos)

Identifica aciertos positivos en las respuestas:

  1. Estado - Coincidencia de código de estado HTTP (200, 404, 500, etc.)
  2. Palabra - Presencia de subcadena en el cuerpo de la respuesta
  3. Regex - Coincidencia de patrones con grupos de captura
  4. Cabecera - Validación de cabeceras de respuesta
  5. Tamaño - Verificación del tamaño del cuerpo de la respuesta

Extractores (2 tipos)

Extrae datos procesables de respuestas coincidentes:

  1. Regex - Extrae grupos de captura usando expresiones regulares
  2. JSON - Extracción simple de rutas JSON

Biblioteca de plantillas

Más de 150 plantillas listas para producción que cubren:

  • Detección de WordPress - Detección del núcleo y huella digital de la versión
  • Detección de plugins - Descubrimiento de plugins populares y detección de versiones
  • Enumeración de usuarios - Descubrimiento de usuarios de WordPress
  • Comprobaciones CVE - Detección de vulnerabilidades conocidas
  • Exposiciones - Divulgación de información (backups, .git, .env, etc.)
  • Detección de WAF - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Análisis de seguridad - Detección de configuraciones incorrectas y cabeceras de seguridad
  • Base de datos - Detección de exposición y reparación de bases de datos

📦 Instalación

Requisitos

  • Go 1.17 o superior
  • Linux, macOS o Windows

Desde el código fuente

# Clonar el repositorio
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Compilar el binario
go build -o wprecon ./cmd/wprecon/main.go

# Mover al PATH (opcional)
sudo mv wprecon /usr/local/bin/

Instalar mediante Go

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (Opcional)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Uso

Interfaz de línea de comandos

Escaneo básico

Escanea un sitio web WordPress con todas las plantillas disponibles:

wprecon scan https://example.com

Escaneo con plantillas específicas

Ejecuta solo las plantillas seleccionadas:

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Formato de salida personalizado

# Salida JSON para automatización
wprecon scan https://example.com --output json

# Tabla con formato bonito (por defecto)
wprecon scan https://example.com --output table

Control de paralelización y límite de velocidad

# Usar 20 trabajadores concurrentes y 100 solicitudes/segundo
wprecon scan https://example.com --workers 20 --rate-limit 100

Listar plantillas disponibles

wprecon list-templates

Mostrar ayuda

wprecon --help

📋 Ejemplo de salida

Al ejecutar un escaneo, WPRecon produce hallazgos detallados:

Formato tabla:

ID                    | Plantilla              | Nombre                     | Gravedad | Objetivo           | Evidencia
---------------------|------------------------|----------------------------|----------|--------------------|----------
finding_001           | wordpress-version      | Versión de WordPress encontrada | info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin detectado           | bajo     | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | Cabeceras de seguridad faltantes | medio   | example.com         | X-Frame-Options

Formato JSON:

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "Instalación de WordPress detectada",
      "description": "Instalación de CMS WordPress identificada en el objetivo",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Mantener WordPress actualizado a la última versión"
    }
  ]
}

🏗️ Arquitectura

Estructura del proyecto

Descargar herramienta