Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wpx — Escáner de seguridad asíncrono para WordPress con evasión de WAF mediante navegador headless. Enumera plugins, temas, usuarios e instalaciones multisitio con huella digital sigilosa e integración de vulnerabilidades de WPScan. | Kitploit
Herramientas/GitHubGitHub/greg-randall/wpx
ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesPruebas de Seguridad de APIsRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de PenetraciónCrawler
GitHubgreg-randall/wpx

wpx

Escáner de seguridad asíncrono para WordPress con evasión de WAF mediante navegador headless. Enumera plugins, temas, usuarios e instalaciones multisitio con huella digital sigilosa e integración de vulnerabilidades de WPScan.

105hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir
root@kitploit:~
 █     █░ ██▓███     ▒██   ██▒ ██▀███   ▄▄▄     ▓██   ██▓
▓█░ █ ░█░▓██░  ██▒   ▒▒ █ █ ▒░▓██ ▒ ██▒▒████▄    ▒██  ██▒
▒█░ █ ░█ ▓██░ ██▓▒   ░░  █   ░▓██ ░▄█ ▒▒██  ▀█▄   ▒██ ██░
░█░ █ ░█ ▒██▄█▓▒ ▒    ░ █ █ ▒ ▒██▀▀█▄  ░██▄▄▄▄██  ░ ▐██▓░
░░██▒██▓ ▒██▒ ░  ░   ▒██▒ ▒██▒░██▓ ▒██▒ ▓█   ▓██▒ ░ ██▒▓░
░ ▓░▒ ▒  ▒▓▒░ ░  ░   ▒▒ ░ ░▓ ░░ ▒▓ ░▒▓░ ▒▒   ▓▒█░  ██▒▒▒
  ▒ ░ ░  ░▒ ░        ░░   ░▒ ░  ░▒ ░ ▒░  ▒   ▒▒ ░▓██ ░▒░
  ░   ░  ░░           ░    ░    ░░   ░   ░   ▒   ▒ ▒ ░░
    ░                 ░    ░     ░           ░  ░░ ░
                                                 ░ ░

  WPX — Escáner de Rayos X de WordPress | Bypass de WAF

WPX (WordPress X-Ray) es un escáner de seguridad que utiliza Camoufox para resolver desafíos de Cloudflare y WAF. Refleja esas sesiones para realizar un descubrimiento rápido y asíncrono de plugins y temas, enumeración de usuarios y detección de multisitios.

Nota: WPX descarga los metadatos de escaneo necesarios (huellas, reglas de detección) desde data.wpscan.org.

Características

  • Bypass de WAF: Utiliza el navegador headless Camoufox para resolver desafíos y extraer tokens de sesión.
  • Escaneo asíncrono: Construido con asyncio y curl_cffi para una enumeración rápida.
  • Fingerprinting: Imita huellas digitales de navegador y handshakes TLS para evitar la detección.
  • Enumeración de usuarios: Descubre nombres de usuario de WordPress mediante API REST, archivos de autor, oEmbed y feed RSS.
  • Detección de multisitios: Identifica instalaciones Multisitio/Red de WordPress.
  • API de WPScan: Se integra con la Base de Datos de Vulnerabilidades de WPScan para consultas de vulnerabilidades.
  • Catálogo masivo de plugins: Rastrea ~110,000 plugins históricos y ~55,000 actuales.
  • Catalogación de plugins: Incluye un script para obtener y clasificar slugs de plugins desde WordPress.org.
  • Salida CLI: Salida estructurada en terminal similar a wpscan.
  • Modo sigiloso: Suplantación de navegador de alta fidelidad y reflejo de sesiones TLS.

Docker

La forma más fácil de ejecutar WPX — sin necesidad de Python ni dependencias.

Descargar y ejecutar

root@kitploit:~
docker run ghcr.io/greg-randall/wpx -u https://example.com

Guardar resultados en tu máquina

root@kitploit:~
docker run -v $(pwd):/output ghcr.io/greg-randall/wpx -u https://example.com -o /output/results.txt

Persistir metadatos de WPScan entre ejecuciones (recomendado)

Sin un volumen, WPX vuelve a descargar metadatos en cada ejecución. Monta un volumen con nombre para evitarlo:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx -u https://example.com

Actualiza los metadatos manualmente cuando sea necesario:

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx --update

Instalación

1. Clonar e Instalar

root@kitploit:~
git clone https://github.com/greg-randall/wpx.git
cd wpx
pip install .

2. Configurar Camoufox

root@kitploit:~
python3 -m camoufox fetch

Uso

Escaneo básico

root@kitploit:~
python3 wpx.py -u https://example.com

Ver ejemplo de salida

Escaneo de vulnerabilidades (requiere clave API)

root@kitploit:~
python3 wpx.py -u https://example.com --api-key YOUR_API_KEY

Enumeración flexible de plugins

Escanea un número específico de los plugins mejor clasificados (ej., los 500 mejores):

root@kitploit:~
python3 wpx.py -u https://example.com --plugins-limit 500

Fuerza bruta completa de plugins

Escanea todos los plugins jamás creados. WPX puede recorrer toda la biblioteca histórica de ~110,000 plugins (incluyendo ~55,000 actualmente activos) para encontrar cada rastro de software en el objetivo. Advertencia: Esto realiza una cantidad masiva de solicitudes y puede tardar varias horas en completarse dependiendo de tu número de hilos y la capacidad de respuesta del objetivo.

root@kitploit:~
python3 wpx.py -u https://example.com --full-scan

Enumeración de usuarios

La enumeración de usuarios se ejecuta automáticamente. Para limitar el rango de sondeo de ID de autor o deshabilitarlo por completo:

root@kitploit:~
python3 wpx.py -u https://example.com --users-limit 20
python3 wpx.py -u https://example.com --enum-users-disable

Salida silenciosa y registro

Ejecuta un escaneo en silencio y guarda los resultados en un archivo sin códigos de color ANSI:

root@kitploit:~
python3 wpx.py -u https://example.com --quiet --output results.txt

Actualizar datos de plugins

Para actualizar las listas de plugins y clasificarlas por popularidad:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --sort-by score

Genera data/plugins_active.txt (por defecto los 5000 mejores) y data/plugins_dead.txt (por defecto los 2500 mejores). Para cambiar los límites:

root@kitploit:~
python3 data/wpx_fetch_plugins.py --active-limit 10000 --dead-limit 5000

Gestión de datos

El directorio data/ contiene los conjuntos de datos de plugins procesados y herramientas de mantenimiento:

  • data/plugins_active.txt: Slugs de plugins activos mejor clasificados por puntuación de popularidad (media geométrica de instalaciones × descargas).
  • data/plugins_dead.txt: Slugs de plugins cerrados/eliminados mejor clasificados por recuento histórico de instalaciones (obtenido de ejecuciones anteriores del catálogo o instantáneas de Archive.org).
  • data/plugins_catalog.json: Metadatos en caché de plugins activos.
  • data/plugins_dead.jsonl: Caché de solo adición de metadatos de plugins eliminados, incluyendo los últimos recuentos de instalaciones conocidos. Las nuevas entradas sobrescriben las antiguas al cargar (última escritura gana).
  • data/archive.org-cache/: Instantáneas HTML sin procesar de Wayback Machine, utilizadas para recuperar recuentos históricos de instalaciones de plugins cerrados antes de la primera ejecución del catálogo.
  • data/wpx_fetch_plugins.py: Obtenedor que combina la API de WordPress.org, el repositorio SVN y Archive.org para construir y enriquecer las listas de plugins.

Opciones avanzadas

Escáner principal (wpx.py)

Obtenedor de plugins (data/wpx_fetch_plugins.py)

Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas. Los desarrolladores no se hacen responsables por mal uso o daños.

Descargar herramienta
BanderaDescripción
-u, --urlURL objetivo de WordPress (requerido).
--api-keyClave API de la Base de Datos de Vulnerabilidades de WPScan.
-t, --threadsHilos concurrentes para el escaneo (Por defecto: 20).
--plugins-limitLimitar el número de plugins a escanear (ej. 500, 5000).
--full-scanEscanea todos los slugs de plugins disponibles (hasta 50k+).
--updateForzar la actualización de los archivos de metadatos de WPScan.
--no-browserOmitir el bypass de WAF de Camoufox y conectar directamente.
--enum-users-disableOmitir la enumeración de usuarios.
--users-limit NNúmero de IDs de autor a sondear mediante ?author=N (por defecto: 10).
--stealth [N]Agregar retrasos aleatorios entre solicitudes. Mínimo 1s, máximo 2×N segundos (por defecto cuando se establece la bandera: 1.5 → 1–3s). También limita los hilos a 3.
--idle-timeout NAbortar si no se recibe respuesta del servidor durante N segundos (por defecto: 60, 0 = deshabilitado).
-q, --quietSuprimir banner, estado y progreso — mostrar solo hallazgos.
-o, --output FILEEscribir la salida en FILE (texto plano, sin códigos ANSI).
BanderaDescripción
--sort-byCómo clasificar los plugins activos: score (por defecto), active_installs, downloaded.
--active-limit NNúmero de slugs activos a escribir en plugins_active.txt (por defecto: 5000, 0 = todos).
--dead-limit NNúmero de slugs eliminados a escribir en plugins_dead.txt (por defecto: 2500, 0 = todos).
--forceVolver a obtener todo incluso si el catálogo ya existe.
--fetch-limit NDetenerse después de obtener N plugins activos de la API (0 = todos).
--max-age HOURSOmitir la obtención de la API si el catálogo es más reciente que N horas (por defecto: 24).