Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ffx64/wprecon
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubffx64/wprecon

wprecon

WRecon est un outil pour la reconnaissance de vulnérabilités et d'informations en boîte noire pour WordPress.

Voir le dépôt
20360il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WPRecon

Un outil de reconnaissance WordPress et de scan de vulnérabilités, puissant et basé sur des templates

Go 1.17+ License PRs bienvenus

Fonctionnalités • Installation • Utilisation • Architecture • Templates


📋 Aperçu

WPRecon est un outil moderne de reconnaissance de sécurité WordPress, construit avec Go, qui aide les ingénieurs sécurité à identifier les vulnérabilités, les mauvaises configurations et les fuites d'informations dans les installations WordPress.

Contrairement aux scanners de vulnérabilités traditionnels avec des vérifications codées en dur, WPRecon utilise une architecture de templates pilotée par YAML, permettant :

  • ✅ Extensibilité facile sans recompilation
  • ✅ Collaboration en équipe via des templates partagés
  • ✅ Déploiement rapide sous forme d'un binaire unique
  • ✅ Scan parallèle haute performance
  • ✅ Capacités flexibles de correspondance et d'extraction

Statistiques clés

  • Binaire unique - Aucune dépendance d'exécution
  • 150+ templates - Couverture complète de WordPress
  • Scan parallèle - Pools de workers configurables
  • Code minimal - ~1 200 lignes de code de production
  • Prêt pour la production - Architecture éprouvée

⚡ Fonctionnalités

Capacités de base

FonctionnalitéDescription
Scan parallèlePool de workers configurable (par défaut : 10 workers) pour les requêtes concurrentes
Limitation de débitLimitation de requêtes intégrée (par défaut : 50 req/s) pour être respectueux du réseau
Réessai automatiqueLogique de réessai automatique pour les requêtes HTTP échouées
Rechargement à chaud des templatesAucune recompilation nécessaire – ajoutez des templates et scannez
Résolution de variablesVariables dynamiques : {{BaseURL}}, {{Timestamp}}, {{RandomInt}}
Sortie multi-formatTableaux lisibles et JSON structuré
Modes CLI et APIInterfaces en ligne de commande et API REST
Niveaux de sévéritéRésultats classés info, faible, moyen, élevé, critique

Opérations HTTP

  • Toutes les méthodes HTTP standard (GET, POST, PUT, DELETE)
  • En-têtes et cookies personnalisés
  • Paramètres du corps de la requête
  • Prise en charge SSL/TLS
  • Timeouts configurables

Correspondances (5 types)

Identifier les hits positifs dans les réponses :

  1. Statut - Correspondance du code de statut HTTP (200, 404, 500, etc.)
  2. Mot - Présence d'une sous-chaîne dans le corps de la réponse
  3. Regex - Correspondance de motifs avec groupes de capture
  4. En-tête - Validation des en-têtes de réponse
  5. Taille - Vérification de la taille du corps de la réponse

Extracteurs (2 types)

Extraire des données exploitables depuis les réponses correspondantes :

  1. Regex - Extraire les groupes de capture à l'aide d'expressions régulières
  2. JSON - Extraction simple par chemin JSON

Bibliothèque de templates

150+ templates prêts pour la production couvrant :

  • Détection WordPress - Détection du cœur et empreinte de version
  • Détection de plugins - Découverte de plugins populaires et détection de version
  • Énumération d'utilisateurs - Découverte d'utilisateurs WordPress
  • Vérifications CVE - Détection de vulnérabilités connues
  • Expositions - Fuites d'informations (backups, .git, .env, etc.)
  • Détection WAF - Cloudflare, AWS WAF, ModSecurity, Sucuri, Wordfence
  • Analyse de sécurité - Détection de mauvaises configurations et en-têtes de sécurité
  • Base de données - Exposition de base de données et détection de réparation

📦 Installation

Prérequis

  • Go 1.17 ou supérieur
  • Linux, macOS ou Windows

Depuis les sources

# Cloner le dépôt
git clone https://github.com/ffx64/wprecon.git
cd wprecon

# Compiler le binaire
go build -o wprecon ./cmd/wprecon/main.go

# Déplacer dans votre PATH (optionnel)
sudo mv wprecon /usr/local/bin/

Installer via Go

go install github.com/ffx64/wprecon/cmd/wprecon@latest

Docker (optionnel)

docker build -t wprecon .
docker run wprecon scan https://example.com

🚀 Utilisation

Interface en ligne de commande

Scan de base

Scanner un site WordPress avec tous les templates disponibles :

wprecon scan https://example.com

Scan avec des templates spécifiques

Exécuter uniquement les templates sélectionnés :

wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration

Format de sortie personnalisé

# Sortie JSON pour l'automatisation
wprecon scan https://example.com --output json

# Tableau joliment formaté (par défaut)
wprecon scan https://example.com --output table

Contrôle de la parallélisation et de la limitation de débit

# Utiliser 20 workers concurrents et 100 requêtes/sec
wprecon scan https://example.com --workers 20 --rate-limit 100

Lister les templates disponibles

wprecon list-templates

Afficher l'aide

wprecon --help

📋 Exemple de sortie

Lors de l'exécution d'un scan, WPRecon produit des résultats détaillés :

Format tableau :

ID                    | Template                | Nom                      | Sévérité | Cible               | Preuve
---------------------|------------------------|--------------------------|----------|---------------------|---------
finding_001           | wordpress-version      | Version WordPress trouvée| info     | example.com         | 6.2.1
finding_002           | plugin-detection       | Plugin détecté           | faible   | example.com         | Yoast SEO 16.0
finding_003           | security-headers       | En-têtes de sécurité manquants | moyen | example.com         | X-Frame-Options

Format JSON :

{
  "scan_id": "scan_uuid_001",
  "timestamp": "2026-04-10T14:37:00Z",
  "target": "https://example.com",
  "total_findings": 15,
  "findings": [
    {
      "id": "finding_uuid_001",
      "template_id": "wordpress-detection",
      "name": "Installation WordPress détectée",
      "description": "Installation du CMS WordPress identifiée sur la cible",
      "severity": "info",
      "cvss_score": 0.0,
      "matched_url": "https://example.com/wp-admin/",
      "http_method": "GET",
      "status_code": 200,
      "response_time_ms": 245,
      "evidence": {
        "version": "6.2.1",
        "wp_version_header": "6.2.1"
      },
      "timestamp": "2026-04-10T14:37:00Z",
      "remediation": "Maintenez WordPress à jour vers la dernière version"
    }
  ]
}

🏗️ Architecture

Structure du projet

Télécharger l’outil