
Escáner de seguridad de WordPress con análisis impulsado por IA, marco de cumplimiento ético y generación de informes profesionales.
Escáner ético de vulnerabilidades de WordPress — correlación de CVE en tiempo real, mapeo OWASP, análisis potenciado por IA y pruebas basadas en consentimiento.
Inicio rápido · Documentación · Docker · Características de IA · Estrella en GitHub
Resumen del escaneo · desglose de gravedad |
Hallazgos · badges CVE/OWASP · barra de filtros |
Argus es un escáner de seguridad de WordPress listo para producción que pone la ética primero. Diseñado para probadores de penetración, investigadores de seguridad y administradores de WordPress, combina el escaneo tradicional de vulnerabilidades con análisis de IA de vanguardia para ofrecer información práctica.
--diff last compara escaneos para rastrear el progreso de la remediación| Categoría de verificación | Modo seguro | Agresivo | Detalles |
|---|---|---|---|
| Detección de WordPress | ✅ | ✅ | Huella digital de versión mediante metaetiquetas, readme, RSS, assets |
| Plugins y Temas | 100 plugins | 447 plugins | Detección de versión (4 métodos) + correlación CVE/CVSS en tiempo real |
| Archivos sensibles | 74 rutas | 437 rutas | wp-config backups, .env, SQL dumps, .git, debug logs, PHP tools |
| Enumeración de usuarios | 3 métodos | 6 métodos | Author IDOR, REST API, HTML parsing + oEmbed, login error, XML-RPC |
| Cabeceras de seguridad | ✅ | ✅ | HSTS, CSP, X-Frame-Options, Referrer-Policy, Permissions-Policy |
| Malas configuraciones | ✅ | ✅ | XML-RPC, debug mode, directory listing, file editor |
| Seguridad de inicio de sesión | ❌ | ✅ | 2FA, CAPTCHA, brute-force protection, open registration, password policy |
| Rastreo web | ❌ | ✅ | robots.txt, sitemap.xml, HTML comments, link discovery (depth 1) |
python -m argus --target https://example.com --html
- **Huella Digital Multimétodo**: Detecta WordPress 4.x-6.x con cero falsos positivos
- **Correlación de CVE en Tiempo Real**: Verifica cada plugin, tema y versión del núcleo detectado contra WPVulnerability.net (gratuito, sin clave API)
- **Puntuación CVSS**: Obtiene puntuaciones de NVD para cada CVE (crítico ≥9.0, alto ≥7.0, medio ≥4.0)
- **Detección de Última Versión**: La API de WordPress.org muestra la versión estable actual junto con la versión detectada
- **OWASP Top 10 2021**: Cada hallazgo mapeado a su categoría OWASP (A01–A10)
- **Escaneo Concurrente**: Grupo de hilos + limitación de tasa para escaneos rápidos y respetuosos
- **Detección Inteligente**: Aborto temprano para sitios que no son WordPress (rechazo 99% más rápido)
- **Recopilación de Evidencias**: Respuestas HTTP, cabeceras y contenidos de archivos preservados
### 📈 Informes de Diferencias de Escaneo (v0.2.0)
Seguimiento del progreso de remediación entre escaneos:```bash
# Compare this scan against the previous one
python -m argus --target https://example.com --html --diff last
# Or reference a specific scan ID
python -m argus --target https://example.com --html --diff 42
La sección de diferencias muestra:
Elija su proveedor de IA según sus necesidades:
| Proveedor | Ideal para | Velocidad | Costo/escaneo | Privacidad |
|---|---|---|---|---|
| OpenAI gpt-4o-mini (predeterminado) | Mejor relación calidad-precio | ⚡ ~40s | 💰 ~$0.006 | 🔒 Estándar |
| OpenAI gpt-4o | Calidad de producción | ⚡ ~40s | 💰 ~$0.05 | 🔒 Estándar |
| Anthropic claude-3-5-haiku | Enfocado en privacidad | ⚡ ~55s | 💰 ~$0.02 | 🔒 Mejorada |
| Ollama (Local) | Privacidad total | 🐢 ~28min | 💰 Gratis | 🔐 100% fuera de línea |
Modos de análisis: