
WPHunter Un scanner de vulnérabilités WordPress
☣ WPHunter - Un scanner de vulnérabilités WordPress
Vous pouvez utiliser cet outil sur votre site WordPress pour vérifier sa sécurité en trouvant les vulnérabilités présentes.
Plus de 75 millions de sites Web fonctionnent sous WordPress, qui alimente désormais 26 % du Web. Fait remarquable, des milliers de sites WP sont vulnérables aux attaques et sont piratés chaque jour. Vous pouvez perdre toutes vos données, cela peut coûter des milliers de dollars, ou pire, les attaquants peuvent utiliser votre WordPress pour cibler vos visiteurs. Les bots analysent automatiquement le Web à la recherche de sites faibles et les piratent en quelques secondes. Si votre WordPress est vulnérable, ce n'est qu'une question de temps avant que vous n'ayez des problèmes. C'est pourquoi vous devriez commencer dès que possible et vérifier si votre WordPress est sujet à une attaque.
[+] Détection automatique du CMS
[1] WordPress :
L'outil détecte la version de WordPress et tente de trouver les vulnérabilités qui affectent cette version. Il détecte également les plugins et thèmes installés sur le site.
WPHunter peut également trouver les fichiers de sauvegarde, les divulgations de chemin et vérifier les en-têtes de sécurité.
| Forme courte | Forme longue | Description |
|---|---|---|
| -h | --help | utilisation de l'outil |
Si vous avez une liste de sites Web, exécutez l'outil avec cette ligne de commande
Si vous n'avez pas de liste de sites Web, exécutez l'outil avec cette commande
php wphunter.php https://www.example.com
git clone https://github.com/Jamalc0m/wphunter.git
cd WPHunter
php wphunter.php
Download and install PHP
Download WPHunter
Extract WPHunter into Desktop
Open CMD and type the following commands:
cd Desktop/wphunter-master/
php wphunter.php
Recherche de vulnérabilités de plugins et thèmes, génération de rapports (PDF, HTML), force brute de mots de passe.