Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wpx — Scanner de sécurité WordPress asynchrone avec contournement de WAF via un navigateur sans tête. Énumère les plugins, thèmes, utilisateurs et installations multisites avec empreinte furtive et intégration des vulnérabilités WPScan. | Kitploit
Outils/GitHubGitHub/greg-randall/wpx
ReconnaissanceScanners de Vulnérabilités WebAnalyse des VulnérabilitésTests de Sécurité des APICollecte d'InformationsContournement de WAFSécurité WebTests d'IntrusionCrawler
GitHubgreg-randall/wpx

wpx

Scanner de sécurité WordPress asynchrone avec contournement de WAF via un navigateur sans tête. Énumère les plugins, thèmes, utilisateurs et installations multisites avec empreinte furtive et intégration des vulnérabilités WPScan.

10il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager
root@kitploit:~
 █     █░ ██▓███     ▒██   ██▒ ██▀███   ▄▄▄     ▓██   ██▓
▓█░ █ ░█░▓██░  ██▒   ▒▒ █ █ ▒░▓██ ▒ ██▒▒████▄    ▒██  ██▒
▒█░ █ ░█ ▓██░ ██▓▒   ░░  █   ░▓██ ░▄█ ▒▒██  ▀█▄   ▒██ ██░
░█░ █ ░█ ▒██▄█▓▒ ▒    ░ █ █ ▒ ▒██▀▀█▄  ░██▄▄▄▄██  ░ ▐██▓░
░░██▒██▓ ▒██▒ ░  ░   ▒██▒ ▒██▒░██▓ ▒██▒ ▓█   ▓██▒ ░ ██▒▓░
░ ▓░▒ ▒  ▒▓▒░ ░  ░   ▒▒ ░ ░▓ ░░ ▒▓ ░▒▓░ ▒▒   ▓▒█░  ██▒▒▒
  ▒ ░ ░  ░▒ ░        ░░   ░▒ ░  ░▒ ░ ▒░  ▒   ▒▒ ░▓██ ░▒░
  ░   ░  ░░           ░    ░    ░░   ░   ░   ▒   ▒ ▒ ░░
    ░                 ░    ░     ░           ░  ░░ ░
                                                 ░ ░

  WPX — Scanner X-Ray pour WordPress | Contournement WAF

WPX (WordPress X-Ray) est un scanner de sécurité qui utilise Camoufox pour résoudre les défis Cloudflare et WAF. Il reflète ces sessions afin d'effectuer une découverte rapide et asynchrone des plugins et thèmes, une énumération des utilisateurs et une détection multisite.

Remarque : WPX télécharge les métadonnées de scan nécessaires (empreintes, règles de détection) depuis data.wpscan.org.

Fonctionnalités

  • Contournement WAF : Utilise le navigateur sans tête Camoufox pour résoudre les défis et extraire les jetons de session.
  • Scan asynchrone : Construit avec asyncio et curl_cffi pour une énumération rapide.
  • Empreinte numérique (fingerprinting) : Imite les empreintes de navigateur et les poignées de main TLS pour éviter la détection.
  • Énumération des utilisateurs : Découvre les noms d'utilisateurs WordPress via l'API REST, les archives d'auteurs, oEmbed et le flux RSS.
  • Détection multisite : Identifie les installations WordPress Multisite/Réseau.
  • API WPScan : S'intègre à la base de données des vulnérabilités WPScan pour la recherche de vulnérabilités.
  • Catalogue massif de plugins : Suivi d'environ 110 000 plugins historiques et 55 000 plugins actuels.
  • Catalogage des plugins : Inclut un script pour récupérer et classer les slugs de plugins depuis WordPress.org.
  • Sortie en ligne de commande : Sortie structurée dans le terminal, similaire à wpscan.
  • Mode furtif : Usurpation d'identité du navigateur de haute fidélité et miroir de session TLS.

Docker

Le moyen le plus simple d'exécuter WPX — sans Python ni dépendances.

Télécharger et exécuter

root@kitploit:~
docker run ghcr.io/greg-randall/wpx -u https://example.com

Enregistrer les résultats sur votre machine

root@kitploit:~
docker run -v $(pwd):/output ghcr.io/greg-randall/wpx -u https://example.com -o /output/results.txt

Conserver les métadonnées WPScan entre les exécutions (recommandé)

Sans volume, WPX télécharge à nouveau les métadonnées à chaque exécution. Montez un volume nommé pour éviter cela :

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx -u https://example.com

Actualisez manuellement les métadonnées si nécessaire :

root@kitploit:~
docker run -v wpx-data:/app/.wpx_data ghcr.io/greg-randall/wpx --update

Installation

1. Cloner et installer

root@kitploit:~
git clone https://github.com/greg-randall/wpx.git
cd wpx
pip install .

2. Configurer Camoufox

root@kitploit:~
python3 -m camoufox fetch

Utilisation

Scan de base

root@kitploit:~
python3 wpx.py -u https://example.com

Voir un exemple de sortie

Scan des vulnérabilités (nécessite une clé API)

root@kitploit:~
python3 wpx.py -u https://example.com --api-key VOTRE_CLE_API

Énumération flexible des plugins

Scannez un nombre spécifique de plugins les mieux classés (par exemple, les 500 premiers) :

root@kitploit:~
python3 wpx.py -u https://example.com --plugins-limit 500

Brute-force complet des plugins

Scannez tous les plugins jamais créés. WPX peut parcourir l'ensemble de la bibliothèque historique d'environ 110 000 plugins (dont environ 55 000 actuellement actifs) pour trouver chaque trace de logiciel sur la cible. Attention : Cela effectue un nombre massif de requêtes et peut prendre plusieurs heures selon le nombre de threads et la réactivité de la cible.

root@kitploit:~
python3 wpx.py -u https://example.com --full-scan

Énumération des utilisateurs

L'énumération des utilisateurs s'exécute automatiquement. Pour limiter la plage de sondage des ID d'auteurs ou la désactiver complètement :

root@kitploit:~
python3 wpx.py -u https://example.com --users-limit 20
python3 wpx.py -u https://example.com --enum-users-disable

Sortie silencieuse et journalisation

Exécutez un scan silencieusement et enregistrez les résultats dans un fichier sans codes de couleur ANSI :

root@kitploit:~
python3 wpx.py -u https://example.com --quiet --output results.txt

Actualiser les données des plugins

Pour mettre à jour les listes de plugins et les classer par popularité :

root@kitploit:~
python3 data/wpx_fetch_plugins.py --sort-by score

Produit data/plugins_active.txt (par défaut les 5000 premiers) et data/plugins_dead.txt (par défaut les 2500 premiers). Pour modifier les limites :

root@kitploit:~
python3 data/wpx_fetch_plugins.py --active-limit 10000 --dead-limit 5000

Gestion des données

Le répertoire data/ contient les ensembles de données de plugins traités et les outils de maintenance :

  • data/plugins_active.txt : Slugs de plugins actifs les mieux classés par score de popularité (moyenne géométrique des installations × téléchargements).
  • data/plugins_dead.txt : Slugs de plugins fermés/supprimés les mieux classés par nombre d'installations historiques (provenant des exécutions précédentes du catalogue ou des instantanés d'Archive.org).
  • data/plugins_catalog.json : Métadonnées mises en cache pour les plugins actifs.
  • data/plugins_dead.jsonl : Cache append-only des métadonnées des plugins morts incluant les derniers nombres d'installations connus. Les nouvelles entrées remplacent les anciennes lors du chargement (dernier écrit gagne).
  • data/archive.org-cache/ : Instantanés HTML bruts de la Wayback Machine, utilisés pour récupérer les nombres d'installations historiques des plugins fermés avant la première exécution du catalogue.
  • data/wpx_fetch_plugins.py : Récupérateur qui combine l'API WordPress.org, le dépôt SVN et Archive.org pour construire et enrichir les listes de plugins.

Options avancées

Scanner principal (wpx.py)

Récupérateur de plugins (data/wpx_fetch_plugins.py)

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés. Les développeurs ne sont pas responsables d'une mauvaise utilisation ou de dommages.

Télécharger l’outil
OptionDescription
-u, --urlURL cible WordPress (obligatoire).
--api-keyClé API de la base de données des vulnérabilités WPScan.
-t, --threadsThreads simultanés pour le scan (par défaut : 20).
--plugins-limitLimite le nombre de plugins à scanner (ex. 500, 5000).
--full-scanScanne tous les slugs de plugins disponibles (jusqu'à 50k+).
--updateForce la mise à jour des fichiers de métadonnées WPScan.
--no-browserIgnorer le contournement WAF par Camoufox et se connecter directement.
--enum-users-disableIgnorer l'énumération des utilisateurs.
--users-limit NNombre d'ID d'auteurs à sonder via ?author=N (par défaut : 10).
--stealth [N]Ajoute des délais aléatoires entre les requêtes. Minimum 1s, plafond 2×N secondes (par défaut lorsque l'option est activée : 1.5 → 1–3s). Limite également les threads à 3.
--idle-timeout NAbandonne si aucune réponse du serveur n'est reçue pendant N secondes (par défaut : 60, 0 = désactivé).
-q, --quietSupprime la bannière, l'état et la progression — affiche uniquement les résultats.
-o, --output FICHIERÉcrit la sortie dans FICHIER (texte brut, sans codes ANSI).
OptionDescription
--sort-byComment classer les plugins actifs : score (par défaut), active_installs, downloaded.
--active-limit NNombre de slugs actifs à écrire dans plugins_active.txt (par défaut : 5000, 0 = tous).
--dead-limit NNombre de slugs morts à écrire dans plugins_dead.txt (par défaut : 2500, 0 = tous).
--forceTout récupérer à nouveau même si le catalogue existe déjà.
--fetch-limit NArrêter après avoir récupéré N plugins actifs depuis l'API (0 = tous).
--max-age HEURESIgnorer la récupération via l'API si le catalogue est plus récent que N heures (par défaut : 24).