
80k+ plantillas Nuclei de WordPress, actualizadas a diario desde la inteligencia de Wordfence: filtra por severidad/etiquetas/CVE y escanea en una línea. 🚀🔒
¡Lleva tu juego de seguridad de WordPress al siguiente nivel! Este proyecto tiene un verdadero tesoro de plantillas Nuclei actualizadas para WordPress. Escanea en busca de debilidades en el núcleo, los plugins y los temas; todo basado en la inteligencia más reciente de Wordfence.com.
Esta es la razón por la que será tu nuevo mejor amigo:
Si estás protegiendo un sitio de WordPress, este proyecto es tu arma secreta para identificar vulnerabilidades antes de que los malos lo hagan. Deja de perder el tiempo y asegura tus sitios como un profesional.
[!TIP] Si este proyecto te ha resultado útil, considera invitarme a un café.
Para instalar este repositorio nuclei-wordfence-cve para usarlo con Nuclei, puedes usar los siguientes comandos:
export GITHUB_TEMPLATE_REPO=topscoder/nuclei-wordfence-cve
nuclei -update-templates
Una vez que hayas instalado este repositorio de plantillas con los comandos anteriores, puedes ejecutar el siguiente comando para escanear vulnerabilidades con Nuclei:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
Wordfence proporciona dos fuentes separadas de vulnerabilidades. La primera incluye solo vulnerabilidades de producción, cada una con un CVE asignado. La segunda contiene vulnerabilidades candidatas, que aún no tienen un CVE asignado y pueden o no ser promovidas a la fuente de producción. Para diferenciar las plantillas generadas a partir de estas fuentes, se asigna una etiqueta a cada plantilla—ya sea production o candidate—lo que te permite seleccionarlas mediante un filtro de etiquetas.
Incluir solo plantillas de producción:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags production -u https://target.com
Incluir solo plantillas candidatas:
nuclei -t github/topscoder/nuclei-wordfence-cve -tags candidate -u https://target.com
Estos son algunos ejemplos de cómo usar las plantillas:
nuclei -t github/topscoder/nuclei-wordfence-cve -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-id cve-2023-32961 -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -severity critical -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-core -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-theme -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -tags wp-plugin,wp-theme -severity critical,high
-tc), que permite expresiones complejas como las siguientes:nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'cross-site scripting') || contains(to_upper(name),'XSS')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'sql injection') || contains(to_lower(description),'sql injection')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_lower(name),'file inclusion') || contains(to_lower(description),'file inclusion')" -u https://target.com
nuclei -t github/topscoder/nuclei-wordfence-cve -template-condition "contains(to_upper(name),'CSRF') || contains(to_upper(description),'CSRF')" -u https://target.com
La severidad de las plantillas es ajustada por el analizador para reflejar mejor el impacto en el mundo real. La función determine_severity en src/lib/wordfence_api_parser.py inspecciona el título y la descripción de la vulnerabilidad y reduce la severidad de los problemas que están limitados a usuarios autenticados (p. ej., que requieren inicio de sesión o roles elevados).
Ejemplo (simplificado):
Si el título o la descripción contienen la palabra authenticated (y no unauthenticated), la función trata el problema como de menor riesgo y devuelve Low en lugar de una etiqueta CVSS más alta.
Esto ayuda a evitar asignar severidades Medium/High a vulnerabilidades que solo afectan a usuarios con sesión iniciada, lo que reduce el ruido al escanear sitios de acceso público.
Si deseas contribuir a este proyecto, no dudes en hacer un fork del repositorio y enviar un pull request.
Este proyecto se distribuye bajo la licencia MIT.
[!NOTE] ~~ ¡Úsalo responsablemente! ~~