
WRecon est un outil pour la reconnaissance de vulnérabilités et d'informations en boîte noire pour WordPress.
Un outil de reconnaissance WordPress et de scan de vulnérabilités, puissant et basé sur des templates
Fonctionnalités • Installation • Utilisation • Architecture • Templates
WPRecon est un outil moderne de reconnaissance de sécurité WordPress, construit avec Go, qui aide les ingénieurs sécurité à identifier les vulnérabilités, les mauvaises configurations et les fuites d'informations dans les installations WordPress.
Contrairement aux scanners de vulnérabilités traditionnels avec des vérifications codées en dur, WPRecon utilise une architecture de templates pilotée par YAML, permettant :
| Fonctionnalité | Description |
|---|---|
| Scan parallèle | Pool de workers configurable (par défaut : 10 workers) pour les requêtes concurrentes |
| Limitation de débit | Limitation de requêtes intégrée (par défaut : 50 req/s) pour être respectueux du réseau |
| Réessai automatique | Logique de réessai automatique pour les requêtes HTTP échouées |
| Rechargement à chaud des templates | Aucune recompilation nécessaire – ajoutez des templates et scannez |
| Résolution de variables | Variables dynamiques : {{BaseURL}}, {{Timestamp}}, {{RandomInt}} |
| Sortie multi-format | Tableaux lisibles et JSON structuré |
| Modes CLI et API | Interfaces en ligne de commande et API REST |
| Niveaux de sévérité | Résultats classés info, faible, moyen, élevé, critique |
Identifier les hits positifs dans les réponses :
Extraire des données exploitables depuis les réponses correspondantes :
150+ templates prêts pour la production couvrant :
# Cloner le dépôt
git clone https://github.com/ffx64/wprecon.git
cd wprecon
# Compiler le binaire
go build -o wprecon ./cmd/wprecon/main.go
# Déplacer dans votre PATH (optionnel)
sudo mv wprecon /usr/local/bin/
go install github.com/ffx64/wprecon/cmd/wprecon@latest
docker build -t wprecon .
docker run wprecon scan https://example.com
Scanner un site WordPress avec tous les templates disponibles :
wprecon scan https://example.com
Exécuter uniquement les templates sélectionnés :
wprecon scan https://example.com -t wordpress-detection,plugin-detection,user-enumeration
# Sortie JSON pour l'automatisation
wprecon scan https://example.com --output json
# Tableau joliment formaté (par défaut)
wprecon scan https://example.com --output table
# Utiliser 20 workers concurrents et 100 requêtes/sec
wprecon scan https://example.com --workers 20 --rate-limit 100
wprecon list-templates
wprecon --help
Lors de l'exécution d'un scan, WPRecon produit des résultats détaillés :
Format tableau :
ID | Template | Nom | Sévérité | Cible | Preuve
---------------------|------------------------|--------------------------|----------|---------------------|---------
finding_001 | wordpress-version | Version WordPress trouvée| info | example.com | 6.2.1
finding_002 | plugin-detection | Plugin détecté | faible | example.com | Yoast SEO 16.0
finding_003 | security-headers | En-têtes de sécurité manquants | moyen | example.com | X-Frame-Options
Format JSON :
{
"scan_id": "scan_uuid_001",
"timestamp": "2026-04-10T14:37:00Z",
"target": "https://example.com",
"total_findings": 15,
"findings": [
{
"id": "finding_uuid_001",
"template_id": "wordpress-detection",
"name": "Installation WordPress détectée",
"description": "Installation du CMS WordPress identifiée sur la cible",
"severity": "info",
"cvss_score": 0.0,
"matched_url": "https://example.com/wp-admin/",
"http_method": "GET",
"status_code": 200,
"response_time_ms": 245,
"evidence": {
"version": "6.2.1",
"wp_version_header": "6.2.1"
},
"timestamp": "2026-04-10T14:37:00Z",
"remediation": "Maintenez WordPress à jour vers la dernière version"
}
]
}