
Escáner de seguridad de WordPress que detecta vulnerabilidades, enumera plugins/temas/usuarios y verifica contraseñas débiles. Se integra con la API de WPScan para obtener datos de vulnerabilidades en tiempo real.
Escáner de Seguridad de WordPress
Base de datos de vulnerabilidades de WordPress de WPScan - Plugin de seguridad de WordPress
Stream error in the HTTP/2 framing layer en algunos casosCuando se utiliza una distribución de pentesting (como Kali Linux), se recomienda instalar/actualizar wpscan a través del gestor de paquetes si está disponible.
brew install wpscanteam/tap/wpscan
WPScan depende de gemas con extensiones nativas (p. ej. yajl-ruby, nokogiri, ffi), por lo que es necesario contar con un conjunto de herramientas C funcionales y los encabezados de desarrollo de Ruby antes de gem install wpscan. Sin ellos, la instalación falla con errores como Failed to build gem native extension o make: x86_64-linux-gnu-gcc: No such file or directory (ver #1844).
sudo apt install build-essential ruby-dev
sudo dnf install @development-tools ruby-devel
sudo pacman -S base-devel ruby
sudo apk add build-base ruby-dev
xcode-select --install).Luego instale la gema:
gem install wpscan
En macOSX, si se produce un Gem::FilePermissionError debido a la Protección de Integridad del Sistema (SIP) de Apple, instale RVM y vuelva a instalar wpscan, o ejecute sudo gem install -n /usr/local/bin wpscan (ver #1286)
Puede actualizar la base de datos local usando wpscan --update
La actualización de WPScan en sí se realiza mediante gem update wpscan o el gestor de paquetes (esto es bastante importante para distribuciones como Kali Linux: apt-get update && apt-get upgrade) dependiendo de cómo se instaló (previamente) WPScan.
Descargue el repositorio con docker pull wpscanteam/wpscan
Enumerar nombres de usuario
docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --url https://target.tld/ --enumerate u
Enumerar un rango de nombres de usuario
docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --url https://target.tld/ --enumerate u1-100
** reemplace u1-100 con un rango de su elección.
La imagen incluye una copia de la base de datos local compilada en el momento de la construcción. Debido a que los comandos de ejemplo anteriores usan --rm, cualquier actualización de la base de datos realizada durante una ejecución se descarta cuando el contenedor sale, por lo que la siguiente ejecución comienza nuevamente desde la copia incluida (potencialmente desactualizada).
Montar un volumen nombrado en /wpscan/.cache/wpscan/db (el directorio de caché del usuario wpscan dentro del contenedor) mantiene la base de datos entre ejecuciones, por lo que wpscan --update solo vuelve a descargar archivos cuyas sumas de verificación realmente cambiaron y el aviso de caducidad de 5 días se comporta como lo haría en una instalación local:
docker run -it --rm -v wpscan-db:/wpscan/.cache/wpscan/db wpscanteam/wpscan --update
El volumen nombrado se crea automáticamente en el primer uso si no existe.
La documentación completa del usuario se puede encontrar aquí; https://github.com/wpscanteam/wpscan/wiki/WPScan-User-Documentation
wpscan --url blog.tld Esto escaneará el blog usando opciones predeterminadas con un buen equilibrio entre velocidad y precisión. Realiza detección de versiones, detección de temas y descubrimiento de hallazgos interesantes. Para enumerar plugins, temas, usuarios, carpetas de respaldo, etc., use la opción -e (p. ej., -e ap para todos los plugins, -e vp para plugins vulnerables, -e bf para carpetas de respaldo).
Si se requiere un enfoque más sigiloso, entonces se puede usar wpscan --stealthy --url blog.tld.
Como resultado, al usar la opción --enumerate, no olvide configurar --plugins-detection en consecuencia, ya que su valor predeterminado es 'passive'.
Para más opciones, abra una terminal y escriba wpscan --help (si compiló wpscan desde el código fuente, debe escribir el comando fuera del repositorio git).
La ubicación de la base de datos sigue la Especificación de directorio base XDG:
~/.cache/wpscan/db (o $XDG_CACHE_HOME/wpscan/db si está configurado)~/.wpscan/db (ruta heredada, mantenida por compatibilidad hacia atrás)Los archivos de tiempo de ejecución como la caché HTTP predeterminada y el archivo de cookies se almacenan en $TMPDIR/wpscan cuando
$TMPDIR está configurado. De lo contrario, usan el mismo directorio de caché XDG por usuario, por ejemplo
~/.cache/wpscan/cache y ~/.cache/wpscan/cookie_jar.txt. Estos valores predeterminados se pueden anular
con --cache-dir y --cookie-jar.
Para migrar una instalación existente a la ruta XDG:
mv ~/.wpscan ~/.cache/wpscan
La herramienta CLI de WPScan utiliza la API de la base de datos de vulnerabilidades de WordPress para recuperar datos de vulnerabilidades de WordPress en tiempo real. Para que WPScan recupere los datos de vulnerabilidades, se debe proporcionar un token de API mediante la opción --api-token, o a través de un archivo de configuración, como se discute a continuación. Se puede obtener un token de API registrando una cuenta en WPScan.com.